CVE-2022-1221explotación observadaCWE-79

CVE-2022-1221: fallo en Gwyn's Imagemap Selector

Gwyn's Imagemap Selector <= 0.3.3 - Reflected Cross-Site Scripting

Publicada el · Actualizada el

40Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 2.2%
de la publicación al arma
Publicada en NVD23 may
VulnCheck+1112d
probabilidad de explotación
2.2%top 18% de las CVE
explotación observada
síVulnCheck
The Gwyn's Imagemap Selector WordPress plugin through 0.3.3 does not sanitise and escape some parameters before outputting them back in attributes, leading to a Reflected Cross-Site Scripting.