VYPR

Subscriptions

by WooCommerce

CVEs (1)

  • CVE-2019-18834MedJul 23, 2020
    risk 0.40cvss 6.1epss 0.02

    Persistent XSS in the WooCommerce Subscriptions plugin before 2.6.3 for WordPress allows remote attackers to execute arbitrary JavaScript because Billing Details are mishandled in WCS_Admin_Post_Types in class-wcs-admin-post-types.php.