Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 101 bronnen 3 kritiek 7 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-3903

LOW · 3.5 CVSS Gepubliceerd: CWE-79

Beschrijving

Cross-site scripting (XSS) vulnerability in the Cakifo theme 1.x before 1.6.2 for WordPress allows remote authenticated users to inject arbitrary web script or HTML via crafted Exif data.

Vendors

Jayj

Affected products

Cakifo

References