CVE-2015-3429
published 2015-06-17CVE-2015-3429: Cross-site scripting (XSS) vulnerability in example.html in Genericons before 3.3.1, as used in WordPress before 4.2.2, allows remote attackers to inject…
PriorityP420medium4.3CVSS 2.0
AVNACMAuNCNIPAN
EPSS
3.80%
88.8th percentile
Cross-site scripting (XSS) vulnerability in example.html in Genericons before 3.3.1, as used in WordPress before 4.2.2, allows remote attackers to inject arbitrary web script or HTML via a fragment identifier.
Affected
7 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| automattic | genericons | <= 3.3 | — |
| debian | debian_linux | — | — |
| debian | wordpress | < wordpress 4.2.2+dfsg-1 (bookworm) | wordpress 4.2.2+dfsg-1 (bookworm) |
| wordpress | wordpress | >= 0 < 4.2.2+dfsg-1 | 4.2.2+dfsg-1 |
| wordpress | wordpress | >= 0 < 4.2.2+dfsg-1 | 4.2.2+dfsg-1 |
| wordpress | wordpress | >= 0 < 4.2.2+dfsg-1 | 4.2.2+dfsg-1 |
| wordpress | wordpress | >= 0 < 4.2.2+dfsg-1 | 4.2.2+dfsg-1 |
CVSS provenance
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
osv4.3MEDIUM
vendor_debian4.3MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Debian
CVE-2015-3429: wordpress - Cross-site scripting (XSS) vulnerability in example.html in Genericons before 3....
vendor_debian·2015·CVSS 4.3
CVE-2015-3429 [MEDIUM] CVE-2015-3429: wordpress - Cross-site scripting (XSS) vulnerability in example.html in Genericons before 3....
Cross-site scripting (XSS) vulnerability in example.html in Genericons before 3.3.1, as used in WordPress before 4.2.2, allows remote attackers to inject arbitrary web script or HTML via a fragment identifier.
Scope: local
bookworm: resolved (fixed in 4.2.2+dfsg-1)
bullseye: resolved (fixed in 4.2.2+dfsg-1)
forky: resolved (fixed in 4.2.2+dfsg-1)
sid: resolved (fixed in 4.2.2+dfsg-1)
trixie: resolved (fixed in 4.2.2+dfsg-1)
GHSA
GHSA-44qg-j3rp-67rc: Cross-site scripting (XSS) vulnerability in example
ghsa_unreviewed·2022-05-14
CVE-2015-3429 [MEDIUM] CWE-79 GHSA-44qg-j3rp-67rc: Cross-site scripting (XSS) vulnerability in example
Cross-site scripting (XSS) vulnerability in example.html in Genericons before 3.3.1, as used in WordPress before 4.2.2, allows remote attackers to inject arbitrary web script or HTML via a fragment identifier.
OSV
CVE-2015-3429: Cross-site scripting (XSS) vulnerability in example
osv·2015-06-17·CVSS 4.3
CVE-2015-3429 [MEDIUM] CVE-2015-3429: Cross-site scripting (XSS) vulnerability in example
Cross-site scripting (XSS) vulnerability in example.html in Genericons before 3.3.1, as used in WordPress before 4.2.2, allows remote attackers to inject arbitrary web script or HTML via a fragment identifier.
No detection rules found.
No public exploits indexed.
http://lists.fedoraproject.org/pipermail/package-announce/2015-May/158271.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-May/158278.htmlhttp://packetstormsecurity.com/files/131802/WordPress-Twenty-Fifteen-4.2.1-Cross-Site-Scripting.htmlhttp://seclists.org/fulldisclosure/2015/May/41http://www.debian.org/security/2015/dsa-3328http://www.securityfocus.com/archive/1/535486/100/1000/threadedhttp://www.securityfocus.com/bid/74534https://github.com/Automattic/Genericons/commit/798ac98579dd72dfdb11bdee3e7bebf01cffb1f7https://wordpress.org/news/2015/05/wordpress-4-2-2/https://wpvulndb.com/vulnerabilities/7965https://www.digitalocean.com/community/tutorials/how-to-protect-your-wordpress-site-from-the-genericons-example-html-xss-vulnerabilityhttps://www.netsparker.com/cve-2015-3429-dom-xss-vulnerability-in-twenty-fifteen-wordpress-theme/http://lists.fedoraproject.org/pipermail/package-announce/2015-May/158271.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-May/158278.htmlhttp://packetstormsecurity.com/files/131802/WordPress-Twenty-Fifteen-4.2.1-Cross-Site-Scripting.htmlhttp://seclists.org/fulldisclosure/2015/May/41http://www.debian.org/security/2015/dsa-3328http://www.securityfocus.com/archive/1/535486/100/1000/threadedhttp://www.securityfocus.com/bid/74534https://github.com/Automattic/Genericons/commit/798ac98579dd72dfdb11bdee3e7bebf01cffb1f7https://wordpress.org/news/2015/05/wordpress-4-2-2/https://wpvulndb.com/vulnerabilities/7965https://www.digitalocean.com/community/tutorials/how-to-protect-your-wordpress-site-from-the-genericons-example-html-xss-vulnerabilityhttps://www.netsparker.com/cve-2015-3429-dom-xss-vulnerability-in-twenty-fifteen-wordpress-theme/
2015-06-17
Published