CVE-2012-1835
ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في إضافة All-in-One Event Calendar الإصدارين 1.4 و1.5 لمنصة WordPress تسمح للمهاجمين عن بُعد بحقن نصوص...
- تم النشر
- 14/08/2012
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/04/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في إضافة All-in-One Event Calendar الإصدارين 1.4 و1.5 لمنصة WordPress تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر معامل (1) title إلى app/view/agenda-widget-form.php؛ ومعاملات (2) args و(3) title و(4) before_title أو (5) after_title إلى app/view/agenda-widget.php؛ ومعامل (6) button_value إلى app/view/box_publish_button.php؛ أو معامل (7) msg إلى /app/view/save_successful.php.
المصادر
4- WordPress Plugin All-in-One Event Calendar 1.4 - 'agenda-widget-form.php?title' Cross-Site Scriptingاستغلال
High-Tech Bridge SA · php · 11/04/2012
High-Tech Bridge SA · php · 11/04/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.