Pular para o conteúdo
Ver todas as ameaças

CVE-2022-0212

Alvo: Não informado

Descrição

The SpiderCalendar WordPress plugin through 1.5.65 does not sanitise and escape the callback parameter before outputting it back in the page via the window AJAX action (available to both unauthenticated and authenticated users), leading to a Reflected Cross-Site Scripting issue.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2022-0212
Tags
Nâo informado
Data de publicação
14/02/2022
Última atualização
11/03/2022
Pontuação em CVSS 3.0
6.1
Médio
plugins premium WordPress