What the vulnerability does
01Description
Subscriber Cross Site Scripting (XSS) in WooCommerce Multilingual & Multicurrency <= 5.5.6 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Subscriber Cross Site Scripting (XSS) in WooCommerce Multilingual & Multicurrency <= 5.5.6 versions.
Explanation of Vulnerability in Simple Terms
WooCommerce Multilingual & Multicurrency versions up to 5.5.6 contain a cross-site scripting (XSS) vulnerability. An attacker can inject malicious scripts that execute in visitors' browsers when they interact with affected pages. The vulnerability requires user interaction and can affect multiple users across the site. Update to a version newer than 5.5.6 to remediate.
What an attacker can do
Inject malicious scripts that run in visitors' browsers, stealing session tokens or redirecting users.
Potential impact on your site
Visitors' browsers can be compromised; session hijacking and credential theft are possible.
Conditions required to exploit
Visitor must click a malicious link or visit an attacker-controlled page; no authentication required.
Key dates
External resources
Related vulnerabilities