Podatność CVE-2023-1890


Publikacja: 2023-05-15

Opis:
The Tablesome WordPress plugin before 1.0.9 does not escape various generated URLs, before outputting them in attributes when some notices are displayed, leading to Reflected Cross-Site Scripting

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
WordPress Tablesome Cross Site Scripting
Taurus Omar
27.07.2023

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

 Referencje:
https://wpscan.com/vulnerability/8ef64490-30cd-4e07-9b7c-64f551944f3d

Copyright 2024, cxsecurity.com

 

Back to Top