ZeroHour

CVE-2016-7149

CVSS 3.0
6.1 medium
EPSS
1%p67
Published
()
Modified
Description

Cross-site scripting (XSS) vulnerability in b2evolution 6.7.5 and earlier allows remote attackers to inject arbitrary web script or HTML via vectors related to the autolink function.

Vendors
b2evolution
Products
b2evolution
Weakness
CWE-79
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.