Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Simpma Embed Calendly. embed-calendly-scheduling позволяет использовать Stored XSS. Эта проблема затрагивает Embed Calendly: от n/a до <= 4.4.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Simpma Embed Calendly embed-calendly-scheduling allows Stored XSS.This issue affects Embed Calendly: from n/a through <= 4.4.
Характеристики атаки
Последствия
Строка CVSS v3.1