← volver
CVE-2024-12579mediumCWE-400

Minify HTML <= 2.1.10 - - Regular Expressions Denial of Service

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.3epss 0.3%
probabilidad de explotación
0.3%top 71% de las CVE
explotación observada
noninguna fuente lo reporta
The Minify HTML plugin for WordPress is vulnerable to Regular Expression Denial of Service (ReDoS) in all versions up to, and including, 2.1.10. This is due to processing user-supplied input as a regular expression. This makes it possible for unauthenticated attackers to create comments that can cause catastrophic backtracking and break pages.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Productos afectados
teckel · Minify HTML