CVE-2023-4151: falha de média gravidade em Store Locator WordPress
Store Locator WordPress < 1.4.13 - Reflected XSS
Publicada em · Atualizada em
28Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 6.1epss 0.7%
probabilidade de exploração
0.7%top 49% das CVEs
exploração observada
nãonenhuma fonte reporta
The Store Locator WordPress plugin before 1.4.13 does not sanitise and escape an invalid nonce before outputting it back in an AJAX response, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
Unknown · Store Locator WordPressCVEs relacionadas — Store Locator WordPress
No mesmo produto, das mais perigosas para as menos.
CVE-2022-4832MEDIUMStore Locator WordPress < 1.4.9 - Contributor+ Stored XSS via ShortcodeEPSS 0.5%CVE-2026-9062LOWAgile Store Locator < 1.6.9 - Admin+ Arbitrary File Read via Path TraversalEPSS 0.4%CVE-2026-9061LOWAgile Store Locator < 1.6.9 - Admin+ Stored XSS via logo_nameEPSS 0.2%CVE-2026-9060LOWAgile Store Locator < 1.6.6 - Admin+ Stored XSS via map_styleEPSS 0.2%