VYPR

Bonus For Woo

by Computy

CVEs (1)

  • CVE-2023-5140MedNov 20, 2023
    risk 0.40cvss 6.1epss 0.00

    The Bonus for Woo WordPress plugin before 5.8.3 does not sanitise and escape some parameters before outputting them back in pages, leading to Reflected Cross-Site Scripting which could be used against high privilege users such as admin.