CVE-2022-1904CWE-79

CVE-2022-1904: falha em Pricing Tables WordPress Plugin – Easy Pricing…

Easy Pricing Tables < 3.2.1 - Reflected Cross-Site-Scripting

Publicada em · Atualizada em

18Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 1.5%
probabilidade de exploração
1.5%top 27% das CVEs
exploração observada
nãonenhuma fonte reporta
The Pricing Tables WordPress Plugin WordPress plugin before 3.2.1 does not sanitise and escape parameter before outputting it back in a page available to any user (both authenticated and unauthenticated) when a specific setting is enabled, leading to a Reflected Cross-Site Scripting
CVEs relacionadas — Pricing Tables WordPress Plugin – Easy Pricing…

No mesmo produto, das mais perigosas para as menos.