Pular para o conteúdo
Ver todas as ameaças

CVE-2021-24305

Alvo: Não informado

Descrição

The Target First WordPress Plugin v2.0, also previously known as Watcheezy, suffers from a critical unauthenticated stored XSS vulnerability. An attacker could change the licence key value through a POST on any URL with the ‘weeWzKey’ parameter that will be save as the ‘weeID option and is not sanitized.

Software
Não informado
Tipo Software
Core
CVE
CVE-2021-24305
Tags
Nâo informado
Data de publicação
24/05/2021
Última atualização
24/02/2022
Pontuação em CVSS 3.0
6.1
Médio
plugins premium WordPress