CVE-2012-4768
43Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 10%
da publicação à arma0 dias
Publicada no NVD4 de set.
1ª PoC30 de ago.
probabilidade de exploração
10%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Cross-site scripting (XSS) vulnerability in the Download Monitor plugin before 3.3.5.9 for WordPress allows remote attackers to inject arbitrary web script or HTML via the dlsearch parameter to the default URI.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/37787cve_referencepacketstormsecurity.org/files/116408/wpdownloadmonitor3357-xss.txtnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://archives.neohapsis.com/archives/bugtraq/2012-09/0042.htmlhttp://osvdb.org/85319http://packetstormsecurity.org/files/116408/wpdownloadmonitor3357-xss.txthttp://secunia.com/advisories/50511https://exchange.xforce.ibmcloud.com/vulnerabilities/78422http://www.reactionpenetrationtesting.co.uk/wordpress-download-monitor-xss.html