← voltar
CVE-2021-24495CWE-79

Marmoset Viewer < 1.9.3 - Reflected Cross Site Scripting

18Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 3.3%
probabilidade de exploração
3.3%top 12% das CVEs
exploração observada
nãonenhuma fonte reporta
The Marmoset Viewer WordPress plugin before 1.9.3 does not property sanitize, validate or escape the 'id' parameter before outputting back in the page, leading to a reflected Cross-Site Scripting issue.