Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») на веб-сайтах Northern Beaches. Пользовательский интерфейс администратора WP. wp-custom-admin-interface позволяет использовать XSS на основе DOM. Эта проблема затрагивает пользовательский интерфейс администратора WP: от n/a до <= 7.42.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Northern Beaches Websites WP Custom Admin Interface wp-custom-admin-interface allows DOM-Based XSS.This issue affects WP Custom Admin Interface: from n/a through <= 7.42.
Характеристики атаки
Последствия
Строка CVSS v3.1