CVE-2024-1292: falha de média gravidade em wpb-show-core
WPB Show Core < 2.6 - Reflected XSS
Publicada em · Atualizada em
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 4.7epss 0.5%
probabilidade de exploração
0.5%top 59% das CVEs
exploração observada
nãonenhuma fonte reporta
The WPB Show Core WordPress plugin before 2.7 does not sanitise and escape some parameters before outputting them back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Produtos afetados
Unknown · wpb-show-coreCVEs relacionadas — wpb-show-core
No mesmo produto, das mais perigosas para as menos.
CVE-2023-4922—WPB Show Core <= 2.2 - Unauthenticated Local File InclusionEPSS 15.7%CVE-2023-5974—WPB Show Core <= 2.2 - Unauthenticated Server Side Request ForgeryEPSS 3.1%CVE-2022-3484MEDIUMWPB Show Core - Reflected Cross-Site ScriptingEPSS 1.0%CVE-2024-1956MEDIUMWPB Show Core < 2.7 - Reflected XSSEPSS 0.5%CVE-2024-1958MEDIUMWPB Show Core < 2.7 - Reflected XSSEPSS 0.5%