← volver
CVE-2021-24245

Stop Spammers < 2021.9 - Reflected Cross-Site Scripting (XSS)

EPSS 5.7%CWE-79
The Stop Spammers WordPress plugin before 2021.9 did not escape user input when blocking requests (such as matching a spam word), outputting it in an attribute after sanitising it to remove HTML tags, which is not sufficient and lead to a reflected Cross-Site Scripting issue.
Productos afectados
Trumani · Stop Spammers
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →