Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в codepeople CP Multi View Event Calendar cp-multi-view-calendar допускает сохранение XSS. Эта проблема затрагивает CP Multi View Event Calendar: от н/д до <= 1.4.35.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in codepeople CP Multi View Event Calendar cp-multi-view-calendar allows Stored XSS.This issue affects CP Multi View Event Calendar : from n/a through <= 1.4.35.
Характеристики атаки
Последствия
Строка CVSS v3.1