What the vulnerability does
01Description
Authenticated (shop manager+) Reflected Cross-Site Scripting (XSS) vulnerability in AlgolPlus Advanced Order Export For WooCommerce plugin <= 3.3.1 at WordPress.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
What the vulnerability does
Authenticated (shop manager+) Reflected Cross-Site Scripting (XSS) vulnerability in AlgolPlus Advanced Order Export For WooCommerce plugin <= 3.3.1 at WordPress.
Explanation of Vulnerability in Simple Terms
The Advanced Order Export For WooCommerce plugin versions up to 3.3.1 contain a stored cross-site scripting (XSS) vulnerability. An authenticated admin user with high privileges can inject malicious scripts that execute in the browsers of other users viewing exported order data. The vulnerability requires user interaction and affects the integrity and confidentiality of site data.
What an attacker can do
Inject malicious scripts that execute when other users view exported order data.
Potential impact on your site
Attackers with admin access can compromise other admin accounts or steal sensitive order information.
Conditions required to exploit
Admin-level access to the plugin and victim must view the affected export page.
Key dates
External resources
Related vulnerabilities