Ad

CVE-2024-45456

MEDIUM CVSS 3.1: 5,4 EPSS 0.26%
Обновлено 1 апреля 2026
Joomunited
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 4.5.14
Устранено в версии 4.5.14
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Joomunited
Публичный эксплойт Нет

Неправильная нейтрализация ввода во время создания веб-страницы («Межсайтовый скриптинг») в JoomUnited WP Meta SEO. wp-meta-seo допускает сохранение XSS. Эта проблема затрагивает WP Meta SEO: от н/д до <= 4.5.13.

Показать оригинальное описание (EN)

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in JoomUnited WP Meta SEO wp-meta-seo allows Stored XSS.This issue affects WP Meta SEO: from n/a through <= 4.5.13.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Joomunited Wp_Meta_Seo
cpe:2.3:a:joomunited:wp_meta_seo:*:*:*:*:*:wordpress:*:*
4.5.14