What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in PI Websolution Product page shipping calculator for WooCommerce plugin <= 1.3.25 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in PI Websolution Product page shipping calculator for WooCommerce plugin <= 1.3.25 versions.
Explanation of Vulnerability in Simple Terms
The Product page shipping calculator for WooCommerce contains a stored cross-site scripting (XSS) vulnerability in versions up to 1.3.25. An authenticated administrator can inject malicious scripts that execute in the browsers of site visitors. The vulnerability requires an admin to craft a malicious input, and the injected code runs with the privileges of the user viewing the affected page.
What an attacker can do
Inject malicious JavaScript that runs in visitors' browsers when they view the shipping calculator.
Potential impact on your site
A compromised admin account can inject scripts to steal customer data, redirect visitors, or deface the store.
Conditions required to exploit
Attacker must have administrator access to the WordPress site and a visitor must view the affected page.
Key dates
External resources
Related vulnerabilities