Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-2813

PUBLISHED 02.08.2024

CNA: WPScan

Multiple Themes - Reflected XSS

Обновлено: 04.09.2023
All of the above Aapna WordPress theme through 1.3, Anand WordPress theme through 1.2, Anfaust WordPress theme through 1.1, Arendelle WordPress theme before 1.1.13, Atlast Business WordPress theme through 1.5.8.5, Bazaar Lite WordPress theme before 1.8.6, Brain Power WordPress theme through 1.2, BunnyPressLite WordPress theme before 2.1, Cafe Bistro WordPress theme before 1.1.4, College WordPress theme before 1.5.1, Connections Reloaded WordPress theme through 3.1, Counterpoint WordPress theme through 1.8.1, Digitally WordPress theme through 1.0.8, Directory WordPress theme before 3.0.2, Drop WordPress theme before 1.22, Everse WordPress theme before 1.2.4, Fashionable Store WordPress theme through 1.3.4, Fullbase WordPress theme before 1.2.1, Ilex WordPress theme before 1.4.2, Js O3 Lite WordPress theme through 1.5.8.2, Js Paper WordPress theme through 2.5.7, Kata WordPress theme before 1.2.9, Kata App WordPress theme through 1.0.5, Kata Business WordPress theme through 1.0.2, Looki Lite WordPress theme before 1.3.0, moseter WordPress theme through 1.3.1, Nokke WordPress theme before 1.2.4, Nothing Personal WordPress theme through 1.0.7, Offset Writing WordPress theme through 1.2, Opor Ayam WordPress theme through 18, Pinzolo WordPress theme before 1.2.10, Plato WordPress theme before 1.1.9, Polka Dots WordPress theme through 1.2, Purity Of Soul WordPress theme through 1.9, Restaurant PT WordPress theme before 1.1.3, Saul WordPress theme before 1.1.0, Sean Lite WordPress theme before 1.4.6, Tantyyellow WordPress theme through 1.0.0.5, TIJAJI WordPress theme through 1.43, Tiki Time WordPress theme through 1.3, Tuaug4 WordPress theme through 1.4, Tydskrif WordPress theme through 1.1.3, UltraLight WordPress theme through 1.2, Venice Lite WordPress theme before 1.5.5, Viala WordPress theme through 1.3.1, viburno WordPress theme before 1.3.2, Wedding Bride WordPress theme before 1.0.2, Wlow WordPress theme before 1.2.7 suffer from the same issue about the search box reflecting the results causing XSS which allows an unauthenticated attacker to exploit against users if they click a malicious link.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Доп. Информация

Product Status

Aapna
Product: Aapna
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3 affected
Anand
Product: Anand
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2 affected
Anfaust
Product: Anfaust
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1 affected
Arendelle
Product: Arendelle
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.13 affected
Atlast Business
Product: Atlast Business
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.5.8.5 affected
Bazaar Lite
Product: Bazaar Lite
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.8.6 affected
Brain Power
Product: Brain Power
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2 affected
BunnyPressLite
Product: BunnyPressLite
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1 affected
Cafe Bistro
Product: Cafe Bistro
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.4 affected
College
Product: College
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.5.1 affected
Connections Reloaded
Product: Connections Reloaded
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.1 affected
Counterpoint
Product: Counterpoint
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.8.1 affected
Digitally
Product: Digitally
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.8 affected
Directory
Product: Directory
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.0.2 affected
Drop
Product: Drop
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.22 affected
Everse
Product: Everse
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.4 affected
Fashionable Store
Product: Fashionable Store
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3.4 affected
Fullbase
Product: Fullbase
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.1 affected
Ilex
Product: Ilex
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.2 affected
Js O3 Lite
Product: Js O3 Lite
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.5.8.2 affected
Js Paper
Product: Js Paper
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.5.7 affected
Kata
Product: Kata
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.9 affected
Kata App
Product: Kata App
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.5 affected
Kata Business
Product: Kata Business
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.2 affected
Looki Lite
Product: Looki Lite
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.3.0 affected
moseter
Product: moseter
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3.1 affected
Nokke
Product: Nokke
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.4 affected
Nothing Personal
Product: Nothing Personal
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.7 affected
Offset Writing
Product: Offset Writing
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2 affected
Opor Ayam
Product: Opor Ayam
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.8 affected
Pinzolo
Product: Pinzolo
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.10 affected
Plato
Product: Plato
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.9 affected
Polka Dots
Product: Polka Dots
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2 affected
Purity Of Soul
Product: Purity Of Soul
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.9 affected
Restaurant PT
Product: Restaurant PT
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.3 affected
Saul
Product: Saul
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.0 affected
Sean Lite
Product: Sean Lite
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.6 affected
Tantyyellow
Product: Tantyyellow
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.0.5 affected
TIJAJI
Product: TIJAJI
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.43 affected
Tiki Time
Product: Tiki Time
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3 affected
Tuaug4
Product: Tuaug4
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.4 affected
Tydskrif
Product: Tydskrif
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.3 affected
UltraLight
Product: UltraLight
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2 affected
Venice Lite
Product: Venice Lite
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.5.5 affected
Viala
Product: Viala
Vendor: Unknown
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3.1 affected
viburno
Product: viburno
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.3.2 affected
Wedding Bride
Product: Wedding Bride
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.2 affected
Wlow
Product: Wlow
Vendor: Unknown
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.7 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.