Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2014-4538

Description

Cross-site scripting (XSS) vulnerability in process.php in the Malware Finder plugin 1.1 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via the query parameter.

POC

Reference

- http://codevigilant.com/disclosure/wp-plugin-malware-finder-a3-cross-site-scripting-xss

Github

- https://github.com/20142995/nuclei-templates