Descrição
The RSS for Yandex Turbo WordPress plugin before 1.30 did not properly sanitise the user inputs from its Счетчики settings tab before outputting them back in the page, leading to authenticated stored Cross-Site Scripting issues
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2021-24277
Tags
Nâo informado
Data de publicação
14/05/2021
Última atualização
08/11/2023
Pontuação em CVSS 3.0
5.4
Médio