← volver
CVE-2021-25112CWE-79

WHMCS Bridge < 6.4b - Reflected Cross-Site Scripting (XSS)

18Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 2.2%
probabilidad de explotación
2.2%top 19% de las CVE
explotación observada
noninguna fuente lo reporta
The WHMCS Bridge WordPress plugin before 6.4b does not sanitise and escape the error parameter before outputting it back in admin dashboard, leading to a Reflected Cross-Site Scripting
Productos afectados
Unknown · WHMCS Bridge