CVE-2012-2371
medium · 4.3A public exploit / detection template exists
Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates →
Cross-site scripting (XSS) vulnerability in index.php in the WP-FaceThumb plugin 0.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the pagination_wp_facethumb parameter.
4.3
CVSS
12.8%
EPSS (exploit prob.)
96th
EPSS percentile
2012-08-13
Published
AV:N/AC:M/Au:N/C:N/I:P/A:N
Weaknesses
CWE-79
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| mnt-tech | wp-facethumb | 0.1 |
| wordpress | wordpress | all versions |
Check a specific version with /api/v1/cve/match.
References
- http://packetstormsecurity.org/files/112658/WordPress-WP-FaceThumb-Gallery-0.1-Cross-Site-Scripting.html
- http://secunia.com/advisories/49143
- http://wordpress.org/support/topic/plugin-wp-facethumb-reflected-xss-vulnerability-cwe-79
- http://www.openwall.com/lists/oss-security/2012/05/15/12
- http://www.openwall.com/lists/oss-security/2012/05/16/1
- http://www.securityfocus.com/bid/53497
- http://packetstormsecurity.org/files/112658/WordPress-WP-FaceThumb-Gallery-0.1-Cross-Site-Scripting.html
- http://secunia.com/advisories/49143
- http://wordpress.org/support/topic/plugin-wp-facethumb-reflected-xss-vulnerability-cwe-79
- http://www.openwall.com/lists/oss-security/2012/05/15/12
- http://www.openwall.com/lists/oss-security/2012/05/16/1
- http://www.securityfocus.com/bid/53497
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2012-2371