What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Joovii Sendle Shipping Plugin plugin <= 5.13 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Joovii Sendle Shipping Plugin plugin <= 5.13 versions.
Explanation of Vulnerability in Simple Terms
The Sendle Shipping Plugin for Joovii contains a cross-site scripting (XSS) vulnerability in versions up to 5.13. An attacker can inject malicious scripts that execute in a victim's browser when they visit a crafted page or link. The vulnerability requires user interaction and can affect other users or site functionality. Update to a version newer than 5.13 to resolve this issue.
What an attacker can do
Inject malicious scripts that run in a victim's browser, potentially stealing session data or performing actions on their behalf.
Potential impact on your site
Site visitors could be compromised; attackers may steal admin sessions, modify site content, or redirect users to malicious sites.
Conditions required to exploit
Victim must visit a page or click a link containing the attacker's malicious payload; no authentication required.
Key dates
External resources
Related vulnerabilities