Descrição
Cross-site scripting (XSS) vulnerability in wp-includes/wp-db.php in WordPress before 4.2.1 allows remote attackers to inject arbitrary web script or HTML via a long comment that is improperly stored because of limitations on the MySQL TEXT data type.
Software
Não informado
Tipo Software
Core
CVE
CVE-2015-3440
Tags
Nâo informado
Data de publicação
03/08/2015
Última atualização
13/04/2025
Pontuação em CVSS 3.0
---
Não medido