← volver
CVE-2021-24246CWE-79

WorkScout Core < 1.3.4 - Authenticated Stored XSS & XFS

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 0.7%
probabilidad de explotación
0.7%top 52% de las CVE
explotación observada
noninguna fuente lo reporta
The Workscout Core WordPress plugin before 1.3.4, used by the WorkScout Theme did not sanitise the chat messages sent via the workscout_send_message_chat AJAX action, leading to Stored Cross-Site Scripting and Cross-Frame Scripting issues