CVE-2024-37259

🟡 Monitoruj

Wstrzyknięcie skryptów w WP Extended umożliwia atak XSS na użytkowników.

CVSS
7.1
EPSS
11.7%
Exploit
none
Vendor
wpextended
Opis źródłowy (NVD)

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WP Extended The Ultimate WordPress Toolkit – WP Extended wpextended.This issue affects The Ultimate WordPress Toolkit – WP Extended: from n/a through <= 2.4.7.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)11.7%
Opublikowano (NVD)2024-07-22 09:15:06 UTC
Ostatnia modyfikacja (NVD)2026-04-23 15:18:34 UTC
Referencje