2 results (0.002 seconds)

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 1

The Migrate Users WordPress plugin through 1.0.1 does not sanitise or escape its Delimiter option before outputting in a page, leading to a Stored Cross-Site Scripting issue. Furthermore, the plugin does not have CSRF check in place when saving its options, allowing the issue to be exploited via a CSRF attack. El plugin Migrate Users WordPress versiones hasta 1.0.1, no sanea ni escapa de su opción Delimiter antes de mostrarla en una página, conllevando a un problema de tipo Cross-Site Scripting Almacenado. Además, el plugin no presenta una comprobación de tipo CSRF cuando guarda sus opciones, permitiendo que el problema sea explotado por medio de un ataque CSRF • https://wpscan.com/vulnerability/7915070f-1d9b-43c3-b01e-fec35f633a4d • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 2.6EPSS: 0%CPEs: 25EXPL: 0

Cross-site scripting (XSS) vulnerability in the Migrate module 7.x-2.x before 7.x-2.8 for Drupal, when the migrate_ui submodule is enabled, allows user-assisted remote attackers to inject arbitrary web script or HTML via a destination field label. Vulnerabilidad de XSS en el módulo Migrate 7.x-2.x en versiones anteriores a 7.x-2.8 para Drupal, cuando el submódulo migrate_ui submodule está habilitado, permite a atacantes remotos asistidos por usuario inyectar secuencias de comandos web o HTML arbitrarios a través de una etiqueta de campo de destino. • http://www.openwall.com/lists/oss-security/2015/07/04/4 https://www.drupal.org/node/2516560 https://www.drupal.org/node/2516678 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •