Informazioni sul CVE-2024-2428
The Ultimate Video Player For WordPress < 2.2.3 – Contributor+ Stored XSS
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-2428
Descrizione: The Ultimate Video Player for WordPress The WordPress plugin before 2.2.3 does not have proper capability check when updating its settings via a REST route, allowing Contributor and above users to update them. Furthermore, due to the lack of escaping in one of the settings, this also allows them to perform Stored XSS attacks.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – The Ultimate Video Player For WordPress
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: The Ultimate Video Player For WordPress
Anno: 2024
CWE:
CVSS: 0.0