What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Abu Bakar TWB Woocommerce Reviews plugin <= 1.7.5 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Abu Bakar TWB Woocommerce Reviews plugin <= 1.7.5 versions.
Explanation of Vulnerability in Simple Terms
TWB Woocommerce Reviews versions up to 1.7.5 contain a stored cross-site scripting (XSS) vulnerability. An authenticated administrator with high privileges can inject malicious scripts into review content. When other users view the affected reviews, the scripts execute in their browsers, potentially compromising their sessions or stealing data. The vulnerability requires user interaction—victims must view the page containing the injected script.
What an attacker can do
Inject malicious scripts into reviews that execute when other users view them, potentially stealing session data or redirecting users.
Potential impact on your site
Administrators can inject scripts affecting all site visitors; stored XSS can compromise user sessions and data across your entire site.
Conditions required to exploit
Attacker must have high-level administrator privileges and the victim must view the page containing the injected script.
Key dates
External resources
Related vulnerabilities