← voltar
CVE-2022-0364CWE-79

Modern Events Calendar Lite < 6.4.0 - Contributor+ Stored Cross Site Scripting

15Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 70%
probabilidade de exploração
70%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
The Modern Events Calendar Lite WordPress plugin before 6.4.0 does not sanitize and escape some of the Hourly Schedule parameters which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks