Pular para o conteúdo
Ver todas as ameaças

CVE-2021-24658

Alvo: Não informado

Descrição

The Erident Custom Login and Dashboard WordPress plugin before 3.5.9 did not properly sanitise its settings, allowing high privilege users to use XSS payloads in them (even when the unfileted_html is disabled)

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2021-24658
Tags
Nâo informado
Data de publicação
23/08/2021
Última atualização
24/02/2022
Pontuação em CVSS 3.0
4.8
Médio
plugins premium WordPress