Informazioni sul CVE-2024-2428

The Ultimate Video Player For WordPress < 2.2.3 – Contributor+ Stored XSS

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2024-2428

Descrizione: The Ultimate Video Player for WordPress The WordPress plugin before 2.2.3 does not have proper capability check when updating its settings via a REST route, allowing Contributor and above users to update them. Furthermore, due to the lack of escaping in one of the settings, this also allows them to perform Stored XSS attacks.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – The Ultimate Video Player For WordPress

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: The Ultimate Video Player For WordPress
Anno: 2024
CWE:
CVSS: 0.0

Ulteriori risorse disponibili