Descrição
WordPress before 5.2.3 has an issue with URL sanitization in wp_kses_bad_protocol_once in wp-includes/kses.php that can lead to cross-site scripting (XSS) attacks.
Software
Não informado
Tipo Software
Core
CVE
CVE-2019-16222
Tags
Nâo informado
Data de publicação
11/09/2019
Última atualização
08/12/2024
Pontuação em CVSS 3.0
6.1
Médio