CVE-2023-45761 HIGH

CVE-2023-45761: WordPress Sendle Shipping Plugin <= 5.13 is vulnerable to Cross Site Scripting (XSS)

Vendor Joovii
Product Sendle Shipping Plugin
Weakness CWE-79 · XSS
Published October 24, 2023
Last update April 28, 2026

CVSS base score

7.1/10
Attack vector Network
Attack complexity Low
Privileges required None
User interaction Required
Confidentiality Low
Integrity Low

CVSS vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

What the vulnerability does

01Description

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Joovii Sendle Shipping Plugin plugin <= 5.13 versions.

Explanation of Vulnerability in Simple Terms

02Summary

The Sendle Shipping Plugin for Joovii contains a cross-site scripting (XSS) vulnerability in versions up to 5.13. An attacker can inject malicious scripts that execute in a victim's browser when they visit a crafted page or link. The vulnerability requires user interaction and can affect other users or site functionality. Update to a version newer than 5.13 to resolve this issue.

What an attacker can do

03Attacker Capabilities

Inject malicious scripts that run in a victim's browser, potentially stealing session data or performing actions on their behalf.

Potential impact on your site

04Site Impact

Site visitors could be compromised; attackers may steal admin sessions, modify site content, or redirect users to malicious sites.

Conditions required to exploit

05Prerequisites

Victim must visit a page or click a link containing the attacker's malicious payload; no authentication required.

Key dates

06Disclosure timeline

October 24, 2023 CVE published
April 28, 2026 Record updated

Related vulnerabilities

08Related CVE