Record summary

CVE-2020-37174 has a selected CVSS score of 4.8 (medium); EIP currently links 1 catalogued exploit.

Description

WOOF Products Filter for WooCommerce 1.2.3 contains a persistent cross-site scripting vulnerability that allows authenticated attackers to inject malicious scripts by entering XSS payloads in design tab textfields. Attackers can inject JavaScript code through fields like 'Text for block toggle' and 'Custom front css styles' that executes on frontend pages when saved, affecting all site visitors.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

CISA SSVC decision

ExploitationPoC
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated May 15, 2026 · Source: CVE List

Affected products and versions

1
ProductSourceVersion rangeStatus

Products Filter Professional for WooCommerce

Browse HUSKY / Products Filter Professional for WooCommerce
CVE List1.2.3affected

Proofs of concept

1

Catalogued exploits

ExploitDBWordPress Plugin WOOF Products Filter for WooCommerce 1.2.3 - Persistent Cross-Site ScriptingExploitDB exploitby Shahab.ra.9Not analyzed1 file
ExploitDB

PoC details

References

5