Beveiligingsadvies

CVE-2021-24296

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-05-24 10:58:04
Laatst bijgewerkt 2024-08-03 19:28:23
Toegewezen door WPScan
CVSS-score geen score
Status PUBLISHED

Beschrijving

The WP Customer Reviews WordPress plugin before 3.5.6 did not sanitise some of its settings, allowing high privilege users such as administrators to set XSS payloads in them which will then be triggered in pages where reviews are enabled