VYPR
High severity7.1NVD Advisory· Published Jul 22, 2024· Updated Jun 17, 2026

CVE-2024-37199

CVE-2024-37199

Description

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Kriesi.At Enfold allows Reflected XSS.This issue affects Enfold: from n/a through 5.6.9.

Affected products

3
  • cpe:2.3:a:kriesi:enfold:*:*:*:*:*:wordpress:*:*
    Range: <5.6.10
  • WordPress/Enfoldllm-fuzzy
    Range: <=5.6.9
  • Kriesi.at/Enfoldv5
    Range: n/a

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.