1 results (0.003 seconds)
CVSS: 6.1EPSS: 4%CPEs: 2EXPL: 3

CVE-2012-6506 – Zingiri Web Shop Plugin <= 2.4.1 - Cross-Site Scripting
https://notcve.org/view.php?id=CVE-2012-6506
26 Apr 2012 — Multiple cross-site scripting (XSS) vulnerabilities in the Zingiri Web Shop plugin 2.4.0 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) page parameter in zing.inc.php or (2) notes parameter in fws/pages-front/onecheckout.php. Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el plugin Zingiri Web Shop versión 2.4.0 para WordPress, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) page en el archivo z... • https://www.exploit-db.com/exploits/18787 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •