What the vulnerability does
01Description
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Explanation of Vulnerability in Simple Terms
Advanced AJAX Product Filters versions up to 3.2.0.3 contain a cross-site scripting (XSS) vulnerability. An attacker can inject malicious scripts that execute in visitors' browsers when they interact with product filters. The vulnerability requires user interaction and can affect multiple users across the site. Update to a version newer than 3.2.0.3 to resolve this issue.
What an attacker can do
Inject malicious scripts that run in visitors' browsers when they use product filters.
Potential impact on your site
Visitors' sessions, credentials, or personal data could be compromised when using product filters.
Conditions required to exploit
Visitor must interact with a product filter on the affected site; no authentication required.
Key dates
External resources
Related vulnerabilities