Descrição
The Essential WP Real Estate WordPress plugin through 1.1.3 does not escape generated URLs before outputting them in attributes, leading to Reflected Cross-Site Scripting.
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2024-13347
Tags
Nâo informado
Data de publicação
03/02/2025
Última atualização
19/04/2025
Pontuação em CVSS 3.0
6.8
Médio