Security Lab

Stored Межсайтовый скриптинг в Powie's WHOIS Domain Check plugin for WordPress

Дата публикации:10.07.2020
Всего просмотров:975
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:U/RL:U/RC:C]
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Powie's WHOIS Domain Check
Уязвимые версии: Powie's WHOIS Domain Check версии 0.9.31, 0.9.30, 0.9.9, 0.9.26, 0.9.25, 0.9.24, 0.9.23, 0.9.22, 0.9.21, 0.9.20, 0.9.19, 0.9.18, 0.9.17, 0.9.16, 0.9.15, 0.9.14, 0.9.13, 0.9.12, 0.9.11, 0.9.10
Описание:

Stored Межсайтовый скриптинг в Powie's WHOIS Domain Check plugin for WordPress

URL производителя: https://profiles.wordpress.org/powiet
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020071013