Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый сценарий») в Brainstorm Force Spectra Ultimate-addons-for-gutenberg, позволяет использовать XSS на основе DOM. Эта проблема затрагивает Spectra: от n/a до <= 2.14.1.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Brainstorm Force Spectra ultimate-addons-for-gutenberg allows DOM-Based XSS.This issue affects Spectra: from n/a through <= 2.14.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Brainstormforce Spectra
cpe:2.3:a:brainstormforce:spectra:*:*:*:*:*:wordpress:*:*
|
— |
<= 2.14.1
|