In affected versions of WordPress, a cross-site scripting (XSS) vulnerability in the navigation section of Customizer allows JavaScript code to be executed. Exploitation requires an authenticated user. This has been patched in version 5.4.1, along with all the previously affected versions via a minor release (5.3.3, 5.2.6, 5.1.5, 5.0.9, 4.9.14, 4.8.13, 4.7.17, 4.6.18, 4.5.21, 4.4.22, 4.3.23, 4.2.27, 4.1.30, 4.0.30, 3.9.31, 3.8.33, 3.7.33).
We have discovered 207,862 live websites that are affected by CVE-2020-11025.
| Product | |
| Category | Content Management System |
| Vulnerable Domains | 207,862 live websites (2.57% of WordPress install base) |
| Vulnerable Versions |
|
| Vulnerable Versions Count | 335 versions ( 23% of all versions) |
| 59,070 websites | |
| 22,190 websites | |
| 13,889 websites | |
| 11,477 websites | |
| 8,993 websites | |
| 8,561 websites | |
| 6,992 websites | |
| 6,223 websites | |
| 5,392 websites | |
| 4,948 websites |
| .com | 85,730 websites |
| .org | 10,327 websites |
| .ru | 9,794 websites |
| .de | 7,818 websites |
| .net | 7,442 websites |
| .it | 5,841 websites |
| .jp | 5,238 websites |
| .pl | 4,756 websites |
| .co.uk | 4,466 websites |
| .nl | 4,419 websites |
| Domain | Country | Rank | Contacts |
|---|---|---|---|
| *********.net | *** | ||
| ******.******.one | *,*** | ||
| ********************.com | *,*** | ||
| *********.com | *,*** | ||
| ****************.com | *,*** | ||
| **********.com | **,*** | ||
| **********.name | **,*** | ||
| ******.com | **,*** | ||
| ********.com | **,*** | ||
| *************.de | **,*** |
FAQ