CyberRota Analysis
AI analysis pending.
CVE
CVE-2017-9420
Severity
MEDIUM
CVSS
6.1
EPSS
1.32%
WordPress Java
Original NVD Description
Cross site scripting (XSS) vulnerability in the Spiffy Calendar plugin before 3.3.0 for WordPress allows remote attackers to inject arbitrary JavaScript via the yr parameter.