Ver todas as ameaças

CVE-2021-24427

Alvo: Não informado

Descrição

The W3 Total Cache WordPress plugin before 2.1.3 did not sanitise or escape some of its CDN settings, allowing high privilege users to use JavaScript in them, which will be output in the page, leading to an authenticated Stored Cross-Site Scripting issue

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2021-24427
Tags
Nâo informado
Data de publicação
12/07/2021
Última atualização
08/11/2023
Pontuação em CVSS 3.0
4.8
Médio
Rolar para cima