CVE-2022-50958

⚪ Do wiadomości

Luka XSS w wtyczce Jetpack umożliwia atakującym wstrzykiwanie złośliwych skryptów.

CVSS
6.1
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

WordPress Plugin Jetpack 9.1 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by manipulating the post_id parameter. Attackers can craft URLs to the grunion-form-view.php endpoint with script payloads in the post_id parameter to execute arbitrary JavaScript in victim browsers.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-05-10 13:16:33 UTC
Ostatnia modyfikacja (NVD)2026-10-06 22:10:00 UTC
Referencje