CVE-2021-24595CWE-352CWE-79

CVE-2021-24595: fallo en Wp Cookie Choice

WP Cookie Choice <= 1.1.0 - CSRF to Stored Cross-Site Scripting

Publicada el · Actualizada el

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 0.5%
probabilidad de explotación
0.5%top 57% de las CVE
explotación observada
noninguna fuente lo reporta
The Wp Cookie Choice WordPress plugin through 1.1.0 is lacking any CSRF check when saving its options, and do not escape them when outputting them in attributes. As a result, an attacker could make a logged in admin change them to arbitrary values including XSS payloads via a CSRF attack.
Productos afectados
Unknown · Wp Cookie Choice