Description: The “Schedule Name” input in the Weekly Schedule WordPress plugin before 3.4.3 general options did not properly sanitize input, allowing a user to inject javascript code using the
CVE-2021-24309
Published Date: 2021-06-01T14:15Z
Last Modified: 2021-06-09T00:45Z
CVSS Score: 5.4 (MEDIUM)
EPSS Score: 0.06%
Risk Score: 3.78 (MEDIUM)
Risk Score dựa trên điểm CVSS và EPSS. Điểm này chỉ mang tính chất tham khảo và không được công nhận quốc tế.


CVSS:
5.4 |
EPSS:
0.06%