Vulnerability Name: | CVE-2014-9035 (CCN-99821) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-11-25 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-11-25 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2016-04-04 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Cross-site scripting (XSS) vulnerability in Press This in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N) 3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: UNKNOWN http://advisories.mageia.org/MGASA-2014-0493.html Source: MITRE Type: CNA CVE-2014-9035 Source: CCN Type: oss-security Mailing List, Tue, 25 Nov 2014 15:09:56 -0500 (EST) Re: WordPress 4.0.1 Security Release Source: MLIST Type: UNKNOWN [oss-security] 20141125 Re: WordPress 4.0.1 Security Release Source: DEBIAN Type: UNKNOWN DSA-3085 Source: MANDRIVA Type: UNKNOWN MDVSA-2014:233 Source: BID Type: UNKNOWN 71236 Source: CCN Type: BID-71236 WordPress Multiple Unspecified Cross Site Scripting Vulnerabilities Source: SECTRACK Type: UNKNOWN 1031243 Source: XF Type: UNKNOWN wordpress-cve20149035-xss(99821) Source: CCN Type: WordPress Web site WordPress 4.0.1 Security Release Source: CONFIRM Type: Patch, Vendor Advisory https://wordpress.org/news/2014/11/wordpress-4-0-1/ Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-9035 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |