YITHEMES Vulnerabilities and Affected Products
Vulnerabilities associated with YITH WooCommerce Ajax Search.
Products
Clear product- YITH WooCommerce Product Add-Ons5 vulnerabilities
- YITH WooCommerce Wishlist4 vulnerabilities
- YITH Custom Login2 vulnerabilities
- YITH WooCommerce Ajax Search2 vulnerabilities
- YITH WooCommerce Compare2 vulnerabilities
- yith_woocommerce_ajax_search2 vulnerabilities
- yith_woocommerce_gift_cards2 vulnerabilities
- YITH Essential Kit for WooCommerce #11 vulnerability
- YITH PayPal Express Checkout for WooCommerce1 vulnerability
- YITH Slider for page builders1 vulnerability
- YITH WooCommerce Ajax Product Filter1 vulnerability
- YITH WooCommerce Gift Cards1 vulnerability
- YITH WooCommerce Popup1 vulnerability
- YITH WooCommerce Quick View1 vulnerability
- YITH WooCommerce Request A Quote1 vulnerability
- YITH WooCommerce Tab Manager1 vulnerability
- YITH WooCommerce Zoom Magnifier1 vulnerability
- yith_woocommerce_account_funds_premium1 vulnerability
- yith_woocommerce_product_add-ons1 vulnerability
- yith_woocommerce_social_login1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2024-47350CRITICAL | WordPress YITH WooCommerce Ajax Search plugin <= 2.8.0 - SQL Injection vulnerabilityImproper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in YITHEMES YITH WooCommerce Ajax Search yith-woocommerce-ajax-search.This issue affects YITH WooCommerce Ajax Search: from n/a through <= 2.8.0. CWE-89Oct 6, 2024 | CVSS9.3v3.1 | EPSS0.416% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-4455HIGH | YITH WooCommerce Ajax Search <= 2.4.0 - Unauthenticated Stored Cross-Site ScriptingThe YITH WooCommerce Ajax Search plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘item’ parameter in versions up to, and including, 2.4.0 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. | CVSS7.2v3.1 | EPSS1.01% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei template | STIX |