Хранимый XSS в WP Live Chat Support плагине к WordPress

Дата публикации:
17.05.2019
Дата изменения:
17.05.2019
Всего просмотров:
0
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(6.3 [CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]) = Base:0/Temporal:0
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
WP Live Chat Support
Уязвимые версии:
WP Live Chat Support версии 8.0.26, 8.0.25, 8.0.24, 8.0.23, 8.0.22, 8.0.21, 8.0.20, 8.0.19, 8.0.18, 8.0.17, 8.0.16, 8.0.15, 8.0.14, 8.0.13, 8.0.12, 8.0.11, 8.0.10, 8.0.09, 8.0.08, 8.0.07, 8.0.06, 8.0.05, 8.0.04, 8.0.03, 8.0.02, 8.0.01, 7.1.08, 7.1.07, 7.1.06, 7.1.05, 7.1.04, 7.1.02, 7.1.01, 7.1.00, 7.0.08, 7.0.07, 7.0.06, 7.0.05, 7.0.04, 7.0.03, 7.0.02, 7.0.01, 7.0.00, 6.2.11, 6.2.10, 6.2.09, 6.2.07, 6.2.06, 6.2.05, 6.2.04, 6.2.03, 6.2.02, 6.2.01, 6.2.00, 6.1.02, 6.1.01, 6.1.00, 6.0.07, 6.0.06, 6.0.05, 6.0.04, 6.0.03, 6.0.02, 6.0.01, 6.0.00, 5.0.9, 5.0.8, 5.0.7, 5.0.6, 5.0.5, 5.0.4, 5.0.3, 5.0.2, 5.0.14, 5.0.13, 5.0.12, 5.0.11, 5.0.10, 5.0.1, 5.0.0, 4.4.4, 4.4.3, 4.4.2, 4.4.1, 4.4.0, 4.3.5, 4.3.4, 4.3.3, 4.3.2, 4.3.1, 4.3.0, 4.2.9, 4.2.8, 4.2.7, 4.2.6, 4.2.5, 4.2.4, 4.2.3, 4.2.2, 4.2.12, 4.2.11, 4.2.10, 4.2.1, 4.2.0, 4.1.9, 4.1.8, 4.1.7, 4.1.6, 4.1.5, 4.1.4, 4.1.3, 4.1.2, 4.1.10, 4.1.1, 4.1.0, 4.0.2, 4.0.1, 4.0.0, 3.08, 3.07, 3.06, 3.05, 3.04, 3.03, 3.02, 3.01, 3.0, 2.9, 2.8, 2.7, 2.6, 2.5, 2.4, 2.3, 2.2, 2.10, 2.0, 1.0

Описание:

Хранимый XSS в WP Live Chat Support плагине к WordPress


URL производителя: https://profiles.wordpress.org/wp-livechat

Решение: Установите исправление с сайта производителя.

Ссылки: https://www.cybersecurity-help.cz/vdb/SB2019051701