Ver todas as ameaças

CVE-2021-33851

Alvo: Não informado

Descrição

A cross-site scripting (XSS) attack can cause arbitrary code (JavaScript) to run in a user’s browser and can use an application as the vehicle for the attack. The XSS payload given in the “Custom logo link” executes whenever the user opens the Settings Page of the “Customize Login Image” Plugin.

Software
Não informado
Tipo Software
Core
CVE
CVE-2021-33851
Tags
Nâo informado
Data de publicação
10/03/2022
Última atualização
10/03/2022
Pontuação em CVSS 3.0
---
Não medido
Rolar para cima