CVE-2021-24300
PickPlugins Product Slider for WooCommerce < 1.13.22 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 24 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 2 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PickPlugins Product Slider for WooCommerce वर्डप्रेस प्लगइन के 1.13.22 से पहले के संस्करण में, स्लाइडर आयात खोज सुविधा कीवर्ड GET पैरामीटर को उचित रूप से सैनिटाइज़ नहीं करती थी, जिससे परावर्तित क्रॉस-साइट स्क्रिप्टिंग समस्या उत्पन्न होती थी।
स्रोत
10xB9 · php · 2 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।