CVE-2024-7313
Shield Security < 20.0.6 - XSS riflesso
- Pubblicato
- 26 ago 2024
- Aggiornato
- 26 ago 2024
- Assegnazione CNA
- WPScan
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 73,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin WordPress Shield Security precedente alla versione 20.0.6 non sanitizza e non esegue l'escape di un parametro prima di restituirlo nella pagina, portando a un Reflected Cross-Site Scripting che potrebbe essere utilizzato contro utenti con privilegi elevati come gli admin.
Fonti
1- CVE-2024-7313Exploit
Prova di concetto personalizzata su XSS per la creazione non autorizzata di account amministratore tramite il plugin WordPress Shield Security < 20.0.6
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.