← volver
CVE-2022-0385CWE-79

Crazy Bone <= 0.6.0 - Unauthenticated Stored XSS

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.4%
probabilidad de explotación
1.4%top 30% de las CVE
explotación observada
noninguna fuente lo reporta
The Crazy Bone WordPress plugin through 0.6.0 does not sanitise and escape the username submitted via the login from when displaying them back in the log dashboard, leading to an unauthenticated Stored Cross-Site scripting
Productos afectados
Unknown · Crazy Bone