Pular para o conteúdo
Ver todas as ameaças

CVE-2023-5238

Alvo: Não informado

Descrição

The EventPrime WordPress plugin before 3.2.0 does not sanitise and escape a parameter before outputting it back in the page, leading to an HTML Injection on the plugin in the search area of the website.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2023-5238
Tags
Nâo informado
Data de publicação
31/10/2023
Última atualização
09/11/2023
Pontuação em CVSS 3.0
6.1
Médio
plugins premium WordPress