Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-92412

HIGH · 7.1 CVSS Gepubliceerd: CWE-79

Beschrijving NL

De WordPress-plug-in Five Star Restaurant Reviews vóór 2.3.14 ontsnapt niet aan een door de gebruiker geleverde waarde voordat deze wordt uitgevoerd in een HTML-tag, waardoor niet-geverifieerde aanvallers willekeurige webscripts kunnen injecteren die worden uitgevoerd in de browser van iedereen die is misleid bij het indienen van een vervaardigd verzoek, inclusief een ingelogde beheerder.

Origineel (Engels) tonen

The Five Star Restaurant Reviews WordPress plugin before 2.3.14 does not properly escape a user-supplied value before outputting it into an HTML tag, allowing unauthenticated attackers to inject arbitrary web script that runs in the browser of anyone tricked into submitting a crafted request, including a logged-in administrator.

References