PT-2023-18559 · WordPress · Addons & Fields For Woocommerce

·

CVE-2023-2256

·

Publicado

2023-05-30

·

Atualizado

2025-01-10

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Product Addons & Fields for WooCommerce WordPress plugin versions prior to 32.0.7
Description The issue is related to Reflected Cross-Site Scripting due to the plugin's failure to sanitize and escape some URL parameters.
Recommendations For versions prior to 32.0.7, update to version 32.0.7 or later to resolve the issue.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-2256

Produtos afetados

Addons & Fields For Woocommerce