LOW🇬🇧 English

CVE-2024-6711

CVSS 3.5v3.1pub. 2025-05-15upd. 2025-11-13

Wtyczka Event Tickets with Ticket Scanner dla WordPress w wersjach przed 2.3.8 nie oczyszcza i nie escapuje niektórych parametrów, co mogłoby pozwolić użytkownikom z rolą administratora na wykonanie ataków XSS.

Pokaż oryginał (EN)

The Event Tickets with Ticket Scanner WordPress plugin before 2.3.8 does not sanitise and escape some parameters, which could allow users with a role as low as admin to perform Cross-Site Scripting attacks

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N
  • Vollstart Event Tickets With Ticket Scanner

    APP
    Vollstart
    < 2.3.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2024-52427CRITICAL9.9PL ✓ten sam produkt

RCE przez deserializację danych w pluginie Event Tickets with Ticket Scanner

CVE-2024-35652HIGH7.1ten sam produkt

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in S...

CVE-2025-1762MEDIUM4.3ten sam produkt

The Event Tickets with Ticket Scanner WordPress plugin before 2.5.4 does not have CSRF check in place when upd...