Ver todas as ameaças

CVE-2021-24657

Alvo: Não informado

Descrição

The Limit Login Attempts WordPress plugin before 4.0.50 does not escape the IP addresses (which can be controlled by attacker via headers such as X-Forwarded-For) of attempted logins before outputting them in the reports table, leading to an Unauthenticated Stored Cross-Site Scripting issue.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2021-24657
Tags
Nâo informado
Data de publicação
20/09/2021
Última atualização
08/12/2024
Pontuação em CVSS 3.0
6.1
Médio
Rolar para cima