Descrição
Divulgação AJAX e Nonce desprotegida para scripts transversais armazenados (XSS) descobertas pelo WordFence no WordPress Pageleayer – arrastar e soltar o plugin Builder (versões <= 1.1.1).
Software
PageLayer
Tipo Software
Plugin
CVE
CVE-2020-35947
Tags
Nâo informado
Data de publicação
28/05/2020
Última atualização
24/02/2022
Pontuação em CVSS 3.0
7.4
Alto