Extension WordPress

Vulnérabilités event-espresso-core

Cette page rassemble les failles publiées pour event-espresso-core, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de event-espresso-core

1 fiche

CVE-2020-26153 Moyenne · 6,1
event-espresso-core

Event Espresso Core <= 4.10.6.p – Reflected Cross-Site Scripting

A cross-site scripting (XSS) vulnerability in wp-content/plugins/event-espresso-core-reg/admin_pages/messages/templates/ee_msg_admin_overview.template.php in the Event Espresso Core plugin before 4.10.7.p for WordPress allows remote attackers to inject arbitrary web script or HTML via the page parameter.

Versions affectées

* – 4.10.6.p

Correctif

4.10.7.p

Publication

25/06/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités