Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в надстройке предварительного заказа Spring Devs для WooCommerce — плагин предварительного заказа/отложенного заказа позволяет использовать отраженный XSS. Эта проблема затрагивает дополнение предварительного заказа для WooCommerce — плагин предварительного заказа/дополнительного заказа: с версии «н/д» до версии 2.2.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Spring Devs Pre Order Addon for WooCommerce – Advance Order/Backorder Plugin allows Reflected XSS. This issue affects Pre Order Addon for WooCommerce – Advance Order/Backorder Plugin: from n/a through 2.2.
Характеристики атаки
Последствия
Строка CVSS v3.1