CNNVD-ID编号 | CNNVD-202103-1160 |
CVE编号 | CVE-2021-24127 |
发布时间 | 2021-03-18 |
更新时间 | 2021-03-19 |
漏洞类型 | 跨站脚本 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | N/A |
Wordpress ThirstyAffiliates是 (Wordpress)开源的一个应用插件。为博客提供了通过会员营销将其WordPress网站货币化所需的工具。 ThirstyAffiliates Affiliate Link Manager WordPress plugin before 3.9.3 存在跨站脚本漏洞,该漏洞源于未经验证的输入和缺乏输出编码很容易受到已验证存储跨站脚本(XSS)的攻击,导致特权升级。
暂无
暂无