Descrição
Cross-site scripting (XSS) vulnerability in the self_link function in in the RSS Feed Generator (wp-includes/feed.php) for WordPress before 2.6.5 allows remote attackers to inject arbitrary web script or HTML via the Host header (HTTP_HOST variable).
Software
Não informado
Tipo Software
Core
CVE
CVE-2008-5278
Tags
Nâo informado
Data de publicação
28/11/2008
Última atualização
10/04/2025
Pontuação em CVSS 3.0
---
Não medido