CVE-2024-7692
CVE-2024-7692
Título es
CVE-2024-7692
Lun, 02/09/2024 – 08:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-7692
Descripción es
El complemento Flaming Forms para WordPress hasta la versión 1.0.1 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un error de Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
Descripción en
The Flaming Forms WordPress plugin through 1.0.1 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin.
02/09/2024
02/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Enviar en el boletín
Off