WordPress Woody Code Snippets <2.4.6 - Cross-Site Scripting
WordPress Woody Code Snippets plugin before 2.4.6 contains a cross-site scripting vulnerability. It does not escape generated URLs before outputting them back in an attribute.
woody_ad_snippetsPoC 已收录
CVSS7.2