Beveiligingsadvies

CVE-2021-24510

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-09-13 17:56:22
Laatst bijgewerkt 2024-08-03 19:35:20
Toegewezen door WPScan
CVSS-score geen score
Status PUBLISHED

Beschrijving

The MF Gig Calendar WordPress plugin before 1.2 does not sanitise and escape the id GET parameter before outputting back in the admin dashboard when editing an Event, leading to a reflected Cross-Site Scripting issue