Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в Джоше Кольбахе. Расширенные купоны для купонов WooCommerce Advanced-coupons-for-woocommerce-free позволяет использовать XSS на основе DOM. Эта проблема затрагивает расширенные купоны для купонов WooCommerce: от n/a до <= 4.7.1.1.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Josh Kohlbach Advanced Coupons for WooCommerce Coupons advanced-coupons-for-woocommerce-free allows DOM-Based XSS.This issue affects Advanced Coupons for WooCommerce Coupons: from n/a through <= 4.7.1.1.
Характеристики атаки
Последствия
Строка CVSS v3.1