Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в ThemeFusion Avada Core fusion-core позволяет использовать XSS на основе DOM. Эта проблема затрагивает Avada Core: от н/д до <5.15.0.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ThemeFusion Avada Core fusion-core allows DOM-Based XSS.This issue affects Avada Core: from n/a through < 5.15.0.
Характеристики атаки
Последствия
Строка CVSS v3.1