CVE-2024-12595
CVE-2024-12595
Título es
CVE-2024-12595
Jue, 02/01/2025 – 06:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-12595
Descripción es
El complemento de WordPress AHAthat Plugin hasta la versión 1.6 no escapa del parámetro $_SERVER['REQUEST_URI'] antes de devolverlo en un atributo, lo que podría provocar Cross-Site Scripting reflejado en navegadores web antiguos.
Descripción en
The AHAthat Plugin WordPress plugin through 1.6 does not escape the $_SERVER['REQUEST_URI'] parameter before outputting it back in an attribute, which could lead to Reflected Cross-Site Scripting in old web browsers
02/01/2025
02/01/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Enviar en el boletín
Off