Pular para o conteúdo
Ver todas as ameaças

CVE-2015-9510

Alvo: Não informado

Descrição

The Easy Digital Downloads (EDD) Cross-sell Upsell extension for WordPress, as used with EDD 1.8.x before 1.8.7, 1.9.x before 1.9.10, 2.0.x before 2.0.5, 2.1.x before 2.1.11, 2.2.x before 2.2.9, and 2.3.x before 2.3.7, has XSS because add_query_arg is misused.

Software
Não informado
Tipo Software
Core
CVE
CVE-2015-9510
Tags
Nâo informado
Data de publicação
23/10/2019
Última atualização
24/02/2022
Pontuação em CVSS 3.0
6.1
Médio
plugins premium WordPress