CVE-2021-24815: fallo en Accept Donations with PayPal
Paypal Donation < 1.3.2 - Admin+ Stored Cross-Site Scripting
Publicada el · Actualizada el
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 0.6%
probabilidad de explotación
0.6%top 52% de las CVE
explotación observada
noninguna fuente lo reporta
The Accept Donations with PayPal WordPress plugin before 1.3.2 does not escape the Amount Menu Name field of created Buttons, which could allow a high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed.
Productos afectados
Unknown · Accept Donations with PayPalCVEs relacionadas — Accept Donations with PayPal
En el mismo producto, de las más peligrosas a las menos.