← volver
CVE-2021-24235CWE-79

Goto - Tour & Travel < 2.0 - Unauthenticated Reflected XSS

18Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 2.9%
probabilidad de explotación
2.9%top 14% de las CVE
explotación observada
noninguna fuente lo reporta
The Goto WordPress theme before 2.0 does not sanitise the keywords and start_date GET parameter on its Tour List page, leading to an unauthenticated reflected Cross-Site Scripting issue.
Productos afectados
Unknown · Goto