What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Anton Bond Additional Order Filters for WooCommerce plugin <= 1.10 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Anton Bond Additional Order Filters for WooCommerce plugin <= 1.10 versions.
Explanation of Vulnerability in Simple Terms
The Additional Order Filters for WooCommerce plugin contains a cross-site scripting (XSS) vulnerability that allows attackers to inject malicious scripts into the site. An attacker can craft a malicious link that, when clicked by a site visitor or administrator, executes arbitrary JavaScript in their browser. This can lead to session hijacking, credential theft, or unauthorized actions performed on behalf of the victim.
What an attacker can do
Inject and execute malicious JavaScript in the browsers of site visitors and administrators.
Potential impact on your site
Visitors and admins who click malicious links may have their sessions hijacked, credentials stolen, or be tricked into performing unwanted actions.
Conditions required to exploit
An attacker must trick a user into clicking a malicious link or visiting a crafted page (user interaction required).
Key dates
External resources
Related vulnerabilities