← voltar
CVE-2022-0429exploração observadaCWE-79

WP Cerber Security, Anti-spam & Malware Scan < 8.9.6 - Unauthenticated Stored Cross-Site Scripting

40Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 1.2%
da publicação à arma
Publicada no NVD7 de mar.
VulnCheck14 de fev.
probabilidade de exploração
1.2%top 36% das CVEs
exploração observada
simVulnCheck
The WP Cerber Security, Anti-spam & Malware Scan WordPress plugin before 8.9.6 does not sanitise the $url variable before using it in an attribute in the Activity tab in the plugins dashboard, leading to an unauthenticated stored Cross-Site Scripting vulnerability.