Beveiligingsadvies

CVE-2023-3175

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-07-10 12:40:53
Laatst bijgewerkt 2024-11-08 18:22:22
Toegewezen door WPScan
CVSS-score geen score
Status PUBLISHED

Beschrijving

The AI ChatBot WordPress plugin before 4.6.1 does not adequately escape some settings, allowing high-privilege users such as admin to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed.