CVE-2023-0992

🟡 Monitoruj

Wtyczka Shield Security dla WordPressa ma podatność na XSS, co pozwala na wstrzykiwanie skryptów.

CVSS
7.2
EPSS
38.8%
Exploit
none
Vendor
getshieldsecurity
Opis źródłowy (NVD)

The Shield Security plugin for WordPress is vulnerable to stored Cross-Site Scripting in versions up to, and including, 17.0.17 via the 'User-Agent' header. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)38.8%
Opublikowano (NVD)2023-06-09 06:15:54 UTC
Ostatnia modyfikacja (NVD)2026-04-08 17:16:50 UTC
Referencje