High severity7.1NVD Advisory· Published Aug 30, 2023· Updated Jun 17, 2026
CVE-2023-33317
CVE-2023-33317
Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WooCommerce Returns and Warranty Requests plugin <= 2.1.6 versions.
Affected products
3cpe:2.3:a:woocommerce:returns_and_warranty_requests:*:*:*:*:*:wordpress:*:*+ 1 more
- cpe:2.3:a:woocommerce:returns_and_warranty_requests:*:*:*:*:*:wordpress:*:*range: <=2.1.6
- (no CPE)range: n/a
- Range: <=2.1.6
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.