← volver
CVE-2021-24283CWE-79

Accordion < 2.2.30 - Authenticated Reflected Cross-Site Scripting (XSS)

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 0.6%
probabilidad de explotación
0.6%top 54% de las CVE
explotación observada
noninguna fuente lo reporta
The tab GET parameter of the settings page is not sanitised or escaped when being output back in an HTML attribute, leading to a reflected XSS issue.
Productos afectados
PickPlugins · Accordion