Ver todas as ameaças

CVE-2015-3439

Alvo: Não informado

Descrição

Cross-site scripting (XSS) vulnerability in the Ephox (formerly Moxiecode) plupload.flash.swf shim 2.1.2 in Plupload, as used in WordPress 3.9.x, 4.0.x, and 4.1.x before 4.1.2 and other products, allows remote attackers to execute same-origin JavaScript functions via the target parameter, as demonstrated by executing a certain click function, related to _init.as and _fireEvent.as.

Software
Não informado
Tipo Software
Core
CVE
CVE-2015-3439
Tags
Nâo informado
Data de publicação
05/08/2015
Última atualização
13/04/2025
Pontuação em CVSS 3.0
---
Não medido
Rolar para cima