Retour à la veille

CVE-2026-53742

Publié : 10 juin 2026
Modifié : 10 juin 2026
Lien officiel NVD
Score CVSS
5.4
MEDIUM

Description détaillée

Simple Link Directory through 9.0.4 echoes embed shortcode attributes into HTML data attributes without escaping in the embedder template. Attackers with contributor access can craft a shortcode attribute that injects an event handler executing in a viewer's browser.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Références et Patchs