Ver todas as ameaças

CVE-2021-24294

Alvo: Não informado

Descrição

The dsgvoaio_write_log AJAX action of the DSGVO All in one for WP WordPress plugin before 4.0 did not sanitise or escape some POST parameter submitted before outputting them in the Log page in the administrator dashboard (wp-admin/admin.php?page=dsgvoaiofree-show-log). This could allow unauthenticated attackers to gain unauthorised access by using an XSS payload to create a rogue administrator account, which will be trigged when an administrator will view the logs.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2021-24294
Tags
Nâo informado
Data de publicação
24/05/2021
Última atualização
08/12/2024
Pontuação em CVSS 3.0
6.1
Médio
Rolar para cima