nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-24304 CVE-2021-24304
MEDIUM
Newsmag < 5.0 - Unauthenticated Reflected Cross-site Scripting (XSS)
Record summary
CVE-2021-24304 has a selected CVSS score of 6.1 (medium); EIP currently links 2 curated repository PoCs.
Description
The Newsmag WordPress theme before 5.0 does not sanitise the td_block_id parameter in its td_ajax_block AJAX action, leading to an unauthenticated Reflected Cross-site Scripting (XSS) vulnerability.
Description source: CVE List
Exploitation context
Available material
- Curated repository PoCs
- 2
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Newsmag | CVE List | 5.0 to < 5.0 | affected |
Proofs of concept
2Curated repository PoCs
GitHubCVE-2021-24304Curated repository PoCby yubsyStars: 112Not analyzed1 file
GitHubCVE-2021-24304Curated repository PoCby 0xd3vilStars: 127Not analyzed1 file
References
2wpscan.com
https://wpscan.com/vulnerability/bb71f2f9-76bd-43f4-a8c9-35771dd28dff