CVE-2022-1170: falha em Noo JobMonster
JobMonster < 4.5.2.9 - Unauthenticated Reflected Cross-Site Scripting
Publicada em · Atualizada em
18Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 1.8%
probabilidade de exploração
1.8%top 22% das CVEs
exploração observada
nãonenhuma fonte reporta
In the Noo JobMonster WordPress theme before 4.5.2.9 JobMonster there is a XSS vulnerability as the input for the search form is provided through unsanitized GET requests.
Produtos afetados
Unknown · Noo JobMonsterCVEs relacionadas — Noo JobMonster
No mesmo produto, das mais perigosas para as menos.