CVE-2022-0429exploração observadaCWE-79

CVE-2022-0429: falha em WP Cerber Security, Anti-spam & Malware Scan

WP Cerber Security, Anti-spam & Malware Scan < 8.9.6 - Unauthenticated Stored Cross-Site Scripting

Publicada em · Atualizada em

40Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 1.2%
da publicação à arma
Publicada no NVD7 de mar.
VulnCheck14 de fev.
probabilidade de exploração
1.2%top 34% das CVEs
exploração observada
simVulnCheck
The WP Cerber Security, Anti-spam & Malware Scan WordPress plugin before 8.9.6 does not sanitise the $url variable before using it in an attribute in the Activity tab in the plugins dashboard, leading to an unauthenticated stored Cross-Site Scripting vulnerability.
CVEs relacionadas — WP Cerber Security, Anti-spam & Malware Scan

No mesmo produto, das mais perigosas para as menos.