Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в WP Courses LMS wp-courses позволяет использовать XSS на основе DOM. Эта проблема затрагивает WP Courses LMS: от н/д до <= 3.2.26.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in hookandhook WP Courses LMS wp-courses allows DOM-Based XSS.This issue affects WP Courses LMS: from n/a through <= 3.2.26.
Характеристики атаки
Последствия
Строка CVSS v3.1