ZeroHour

CVE-2017-2136

CVSS 3.0
6.1 medium
EPSS
3%p84
Published
()
Modified
Description

Cross-site scripting vulnerability in WP Statistics version 12.0.4 and earlier allows remote attackers to inject arbitrary web script or HTML via specially crafted HTTP Referer headers.

Vendors
wp statistics
Products
wp statistics
Weakness
CWE-79
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.