Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

James Calver

#50028de 53,639
4.8CVSS total
Vulnerabilidades · 1
PT-2021-16171
4.8
2021-08-23
WordPress · Erident-Custom-Login-And-Dashboard · CVE-2021-24658
**Nome do software vulnerável e versões afetadas** Versões anteriores à 3.5.9 do plugin Erident Custom Login and Dashboard para WordPress **Descrição** A vulnerabilidade permite que usuários com privilégios elevados utilizem cargas XSS nas configurações do plugin, mesmo quando a opção unfiltered html está desativada, devido a uma sanitização inadequada. **Recomendações** Para versões anteriores à 3.5.9, atualize para a versão 3.5.9 ou posterior para resolver o problema.