Beveiligingsadvies

CVE-2022-1005

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-06-06 08:50:53
Laatst bijgewerkt 2024-08-02 23:47:42
Toegewezen door WPScan
CVSS-score geen score
Status PUBLISHED

Beschrijving

The WP Statistics WordPress plugin before 13.2.2 does not sanitise the REQUEST_URI parameter before outputting it back in the rendered page, leading to Cross-Site Scripting (XSS) in web browsers which do not encode characters