ZeroHour

CVE-2023-36259

CVSS 3.1
5.4 medium
EPSS
<1%p31
Published
()
Modified
Description

Cross Site Scripting (XSS) vulnerability in Craft CMS Audit Plugin before version 3.0.2 allows attackers to execute arbitrary code during user creation.

Vendors
craftcms
Products
craft cms
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.