CVE-2025-9116
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2025
Última modificación:
15/12/2025
Descripción
*** Pendiente de traducción *** The WPS Visitor Counter Plugin WordPress plugin through 1.4.8 does not escape the $_SERVER['REQUEST_URI'] parameter before outputting it back in an attribute, which could lead to Reflected Cross-Site Scripting in old web browsers.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA



