oxilab Vulnerabilities and Affected Products
Vulnerabilities associated with Product Layouts for WooCommerce.
Products
Clear product- accordions1 vulnerability
- Image Hover Effects Ultimate ( Image Gallery, Effects, Lightbox, Comparison & Magnifier )1 vulnerability
- Image Hover Effects Ultimate (WordPress plugin)1 vulnerability
- Product Layouts for WooCommerce1 vulnerability
- Shortcode Addons Plugin1 vulnerability
- shortcode_addons1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2024-13362MEDIUM | Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterMultiple plugins and/or themes for WordPress are vulnerable to Reflected Cross-Site Scripting via the url parameter in various versions due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link. CWE-79May 1, 2026 | CVSS6.1v3.1 | EPSS0.276% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |