Дата публикации: | 27.09.2021 |
Всего просмотров: | 546 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv3.1 рейтинг: | 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C] |
CVE ID: | CVE-2021-39325 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Popups by OptinMonster – Best WordPress Lead Generation Plugin |
Уязвимые версии: | Popups by OptinMonster – Best WordPress Lead Generation Plugin версии 2.6.0, 2.5.1, 2.5.0, 2.3.3, 2.4.1, 2.3.2, 2.1.1, 2.1.0, 2.0.3, 2.0.2, 2.0.1, 2.0.0, 1.9.18, 1.9.17, 1.9.16, 1.9.15, 1.9.14, 1.9.13, 1.9.12, 1.9.11, 1.9.10, 1.9.9, 1.9.8, 1.9.7, 1.9.6, 1.9.5, 1.9.4, 1.9.3, 1.9.1, 1.9.0, 1.8.4, 1.8.3, 1.8.2, 1.8.1, 1.7.0, 1.6.9, 1.6.8, 1.6.7, 1.6.6, 1.6.5, 1.6.4, 1.6.3, 1.5.2, 1.5.1, 1.4.2, 1.3.4, 1.3.3, 1.3.2, 1.3.1, 1.3.0, 1.2.2, 1.2.1, 1.2.0, 1.1.9, 1.1.8, 1.1.7, 1.1.6.2, 1.1.6.1, 1.1.6, 1.1.5.9, 1.1.5.8, 1.1.5.7, 1.1.5.6, 1.1.5.5, 1.1.5.4, 1.1.5.3, 1.1.5.2, 1.1.5.1, 1.1.5, 1.1.4.7, 1.1.4.6, 1.1.4.5, 1.1.4.4, 1.1.4.3, 1.1.4.2, 1.1.4, 1.1.3.9, 1.1.3.8, 1.1.3.7, 1.1.3.6, 1.1.3.5, 1.1.3.4, 1.1.3.3, 1.1.3.2, 1.1.3.1, 1.1.3, 1.1.2.7, 1.1.2.6, 1.1.2.5, 1.1.2.4, 1.1.2.3, 1.1.2.2, 1.1.2.1, 1.1.2, 1.1.1, 1.1.0.5, 1.1.0.4, 1.1.0.3, 1.1.0.2, 1.1.0.1, 1.1.0, 1.0.0.9, 1.0.0.8, 1.0.0.7, 1.0.0.6, 1.0.0.5, 1.0.0.4, 1.0.0.3, 1.0.0.2, 1.0.0.1, 1.0.0, 0.9.9, 0.9.8 |
Описание: | Межсайтовый скриптинг в OptinMonster plugin for WordPress |
URL производителя: |
https://profiles.wordpress.org/optinmonster |
Решение: | Установите исправление с сайта производителя. |
Ссылки: |
https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=2595758%40optinmonster&new=2595758%40optinmonster&sfp_email=&sfph_mail=#file2 https://www.wordfence.com/vulnerability-advisories/#CVE-2021-39325 |