TaxoPress < 3.0.7.2 - Authenticated Stored Cross-Site Scripting (XSS)
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 2.3%
da publicação à arma84 dias
Publicada no NVD2 de ago.
1ª PoC+84d
probabilidade de exploração
2.3%top 18% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The TaxoPress – Create and Manage Taxonomies, Tags, Categories WordPress plugin before 3.0.7.2 does not sanitise its Taxonomy description field, allowing high privilege users to set JavaScript payload in them even when the unfiltered_html capability is disallowed, leading to an authenticated Stored Cross-Site Scripting issue.
Produtos afetados
Unknown · TaxoPress – Create and Manage Taxonomies, Tags, CategoriesPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/50442não verificadocve_referencepacketstormsecurity.com/files/164604/WordPress-TaxoPress-3.0.7.1-Cross-Site-Scripting.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.