m0ze.ru
https://m0ze.ru/vulnerability/%5B2020-06-17%5D-%5BWordPress%5D-%5BCWE-79%5D-CareerUp-WordPress-Theme-v2.3.0.txt CVE-2022-1167
MEDIUM
CareerUp < 2.3.1 - Unauthenticated Reflected Cross-Site Scripting
Record summary
CVE-2022-1167 has a selected CVSS score of 6.1 (medium); EIP currently links 2 curated repository PoCs.
Description
There are unauthenticated reflected Cross-Site Scripting (XSS) vulnerabilities in CareerUp Careerup WordPress theme before 2.3.1, via the filter parameters.
Description source: CVE List
Exploitation context
Available material
- Curated repository PoCs
- 2
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Careerup | CVE List | 2.3.1 to < 2.3.1 | affected |
Proofs of concept
2Curated repository PoCs
GitHubCVE-2022-1167Curated repository PoCby yubsyStars: 112Not analyzed1 file
GitHubCVE-2022-1167Curated repository PoCby 0xd3vilStars: 127Not analyzed1 file
References
5m0ze.ru
https://m0ze.ru/vulnerability/[2020-06-17]-[WordPress]-[CWE-79]-CareerUp-WordPress-Theme-v2.3.0.txt nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2022-1167 themeforest.net
https://themeforest.net/item/careerup-job-board-wordpress-theme/24002090 wpscan.com
https://wpscan.com/vulnerability/a30a1430-c474-4cd1-877c-35c4ab624170