CVE-2022-1170: fallo en Noo JobMonster
JobMonster < 4.5.2.9 - Unauthenticated Reflected Cross-Site Scripting
Publicada el · Actualizada el
18Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 1.8%
probabilidad de explotación
1.8%top 22% de las CVE
explotación observada
noninguna fuente lo reporta
In the Noo JobMonster WordPress theme before 4.5.2.9 JobMonster there is a XSS vulnerability as the input for the search form is provided through unsanitized GET requests.
Productos afectados
Unknown · Noo JobMonsterCVEs relacionadas — Noo JobMonster
En el mismo producto, de las más peligrosas a las menos.