Ver todas as ameaças

CVE-2020-9459

Alvo: Não informado

Descrição

Multiple Stored Cross-site scripting (XSS) vulnerabilities in the Webnus Modern Events Calendar Lite plugin through 5.1.6 for WordPress allows remote authenticated users (with minimal permissions) to inject arbitrary JavaScript, HTML, or CSS via Ajax actions. This affects mec_save_notifications and import_settings.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2020-9459
Tags
Nâo informado
Data de publicação
28/02/2020
Última atualização
08/12/2024
Pontuação em CVSS 3.0
5.4
Médio
Rolar para cima