← voltar
CVE-2021-24245CWE-79

Stop Spammers < 2021.9 - Reflected Cross-Site Scripting (XSS)

38Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 5.7%
da publicação à arma14 dias
Publicada no NVD5 de mai.
1ª PoC+14d
probabilidade de exploração
5.7%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The Stop Spammers WordPress plugin before 2021.9 did not escape user input when blocking requests (such as matching a spam word), outputting it in an attribute after sanitising it to remove HTML tags, which is not sufficient and lead to a reflected Cross-Site Scripting issue.
Produtos afetados
Trumani · Stop Spammers
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.