cbcvebase.
CVE-2022-43497
published 2022-12-05

CVE-2022-43497: Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer…

PriorityP427medium6.1CVSS 3.1
AVNACLPRNUIRSCCLILAN
EPSS
0.96%
57.5th percentile
Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.

Affected

30 ranges· showing 25
VendorProductVersion rangeFixed in
debianwordpress< wordpress 6.0.3+dfsg1-1 (bookworm)wordpress 6.0.3+dfsg1-1 (bookworm)
wordpress.orgwordpress
wordpresswordpress< 3.7.403.7.40
wordpresswordpress>= 0 < 5.7.8+dfsg1-0+deb11u15.7.8+dfsg1-0+deb11u1
wordpresswordpress>= 0 < 6.0.3+dfsg1-16.0.3+dfsg1-1
wordpresswordpress>= 0 < 6.0.3+dfsg1-16.0.3+dfsg1-1
wordpresswordpress>= 0 < 6.0.3+dfsg1-16.0.3+dfsg1-1
wordpresswordpress>= 3.8 < 3.8.403.8.40
wordpresswordpress>= 3.9 < 3.9.393.9.39
wordpresswordpress>= 4.0 < 4.0.374.0.37
wordpresswordpress>= 4.1 < 4.1.374.1.37
wordpresswordpress>= 4.2 < 4.2.344.2.34
wordpresswordpress>= 4.3 < 4.3.304.3.30
wordpresswordpress>= 4.4 < 4.4.294.4.29
wordpresswordpress>= 4.5 < 4.5.284.5.28
wordpresswordpress>= 4.6 < 4.6.254.6.25
wordpresswordpress>= 4.7 < 4.7.254.7.25
wordpresswordpress>= 4.8 < 4.8.214.8.21
wordpresswordpress>= 4.9 < 4.9.224.9.22
wordpresswordpress>= 5.0 < 5.0.185.0.18
wordpresswordpress>= 5.1 < 5.1.155.1.15
wordpresswordpress>= 5.2 < 5.2.175.2.17
wordpresswordpress>= 5.3 < 5.3.145.3.14
wordpresswordpress>= 5.4 < 5.4.125.4.12
wordpresswordpress>= 5.5 < 5.5.115.5.11

CVSS provenance

nvdv3.16.1MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
osv6.1MEDIUM
vendor_debian6.1MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.