What the vulnerability does
01Description
Unauthenticated Cross Site Scripting (XSS) in Dynamic Pricing With Discount Rules for WooCommerce <= 4.5.11 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauthenticated Cross Site Scripting (XSS) in Dynamic Pricing With Discount Rules for WooCommerce <= 4.5.11 versions.
Explanation of Vulnerability in Simple Terms
The Dynamic Pricing With Discount Rules for WooCommerce plugin through version 4.5.11 contains a cross-site scripting (XSS) vulnerability. An attacker can inject malicious scripts that execute in the browsers of site visitors or administrators. The vulnerability requires user interaction—typically clicking a malicious link—and can affect multiple users across the site. Update to a version newer than 4.5.11 to resolve this issue.
What an attacker can do
Inject malicious scripts that run in visitors' browsers, potentially stealing session tokens or redirecting users.
Potential impact on your site
Visitors and admins could be redirected, have sessions hijacked, or see fake content injected into your site.
Conditions required to exploit
Attacker needs to trick a user into clicking a malicious link or visiting a compromised page.
Key dates
External resources
Related vulnerabilities