CVE-2024-1292: fallo de gravedad media en wpb-show-core
WPB Show Core < 2.6 - Reflected XSS
Publicada el · Actualizada el
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 4.7epss 0.5%
probabilidad de explotación
0.5%top 59% de las CVE
explotación observada
noninguna fuente lo reporta
The WPB Show Core WordPress plugin before 2.7 does not sanitise and escape some parameters before outputting them back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Productos afectados
Unknown · wpb-show-coreCVEs relacionadas — wpb-show-core
En el mismo producto, de las más peligrosas a las menos.
CVE-2023-4922—WPB Show Core <= 2.2 - Unauthenticated Local File InclusionEPSS 15.7%CVE-2023-5974—WPB Show Core <= 2.2 - Unauthenticated Server Side Request ForgeryEPSS 3.1%CVE-2022-3484MEDIUMWPB Show Core - Reflected Cross-Site ScriptingEPSS 1.0%CVE-2024-1956MEDIUMWPB Show Core < 2.7 - Reflected XSSEPSS 0.5%CVE-2024-1958MEDIUMWPB Show Core < 2.7 - Reflected XSSEPSS 0.5%