Beveiligingsadvies

CVE-2022-2239

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-07-25 12:47:41
Laatst bijgewerkt 2024-08-03 00:32:09
Toegewezen door WPScan
CVSS-score geen score
Status PUBLISHED

Beschrijving

The Request a Quote WordPress plugin before 2.3.9 does not sanitise and escape some of its settings, allowing high privilege users such as admin to perform cross-Site Scripting attacks even when the unfiltered_html capability is disallowed.