Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый сценарий») в блоках пользовательских запросов Рональда Уэрека. Сопоставление после-типа архива позволяет использовать XSS на основе DOM. Эта проблема затрагивает блоки пользовательских запросов: от н/д до <= 5.5.0.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ronald Huereca Custom Query Blocks post-type-archive-mapping allows DOM-Based XSS.This issue affects Custom Query Blocks: from n/a through <= 5.5.0.
Характеристики атаки
Последствия
Строка CVSS v3.1