OSV 1.4.0 · unreviewed · 修改于 2021-11-30 08:00
发布时间
2021-11-30 08:00
GitHub 审查时间
—
NVD 发布时间
2021-11-29 17:15
源文件
advisories/unreviewed/2021/11/GHSA-j9qp-w82r-g5cf/GHSA-j9qp-w82r-g5cf.json
The Smash Balloon Social Post Feed WordPress plugin before 4.0.1 did not have any privilege or nonce validation before saving the plugin's setting. As a result, any logged-in user on a vulnerable site could update the settings and store rogue JavaScript on each of its posts and pages.
该公告没有提供结构化的受影响软件包信息。