Descrição
Vulnerabilidade autenticada persistente de scripts (XSS) descoberta por Vlad Visse (Patchstack Red Team) no plug-in do País Bloqueio do WordPress (versões <= 1.2.11). Parâmetro vulnerável: & blockcountry_blockmessage.
Software
iQ Block Country
Tipo Software
Plugin
CVE
CVE-2021-36873
Tags
Nâo informado
Data de publicação
18/07/2021
Última atualização
11/03/2022
Pontuação em CVSS 3.0
5.5
Não medido