CVE-2022-45836

⚪ Do wiadomości

Ominięcie uwierzytelnienia w wtyczce Download Manager umożliwia atak XSS.

CVSS
6.3
EPSS
7.2%
Exploit
none
Vendor
w3eden
Opis źródłowy (NVD)

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in W3 Eden, Inc. Download Manager plugin <= 3.2.59 versions.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)7.2%
Opublikowano (NVD)2023-04-18 14:15:07 UTC
Ostatnia modyfikacja (NVD)2026-04-28 19:19:03 UTC
Referencje