What the vulnerability does
01Description
Cross-Site Scripting (XSS) vulnerability in WP Wham's Checkout Files Upload for WooCommerce plugin <= 2.1.2 at WordPress.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
What the vulnerability does
Cross-Site Scripting (XSS) vulnerability in WP Wham's Checkout Files Upload for WooCommerce plugin <= 2.1.2 at WordPress.
Explanation of Vulnerability in Simple Terms
The Checkout Files Upload for WooCommerce plugin contains a stored cross-site scripting (XSS) vulnerability in versions up to 2.1.2. An attacker can inject malicious scripts through file upload fields that execute in the browsers of site visitors and administrators. The vulnerability requires user interaction to trigger but can affect multiple users across the site.
What an attacker can do
Inject malicious scripts that run in visitors' browsers to steal data, redirect users, or perform actions on their behalf.
Potential impact on your site
Attackers can compromise customer data, inject malware, or deface your checkout pages without needing direct site access.
Conditions required to exploit
A visitor or admin must view a page containing the attacker's uploaded malicious file or interact with the affected upload field.
Key dates
External resources
Related vulnerabilities