Stop Spammers < 2021.9 - Reflected Cross-Site Scripting (XSS)
38Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 5.7%
de la publicación al arma14 días
Publicada en NVD5 may
1ª PoC+14d
probabilidad de explotación
5.7%top 8% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The Stop Spammers WordPress plugin before 2021.9 did not escape user input when blocking requests (such as matching a spam word), outputting it in an attribute after sanitising it to remove HTML tags, which is not sufficient and lead to a reflected Cross-Site Scripting issue.
Productos afectados
Trumani · Stop SpammersPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/49880no verificadocve_referencepacketstormsecurity.com/files/162623/WordPress-Stop-Spammers-2021.8-Cross-Site-Scripting.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.