nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-1743 CVE-2024-1743
MEDIUM
WooCommerce Customers Manager < 29.8 - Reflected XSS
Record summary
CVE-2024-1743 has a selected CVSS score of 5.9 (medium).
Description
The WooCommerce Customers Manager WordPress plugin before 29.8 does not sanitise and escape various parameters before outputting them back in pages and attributes, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated May 1, 2024 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
WooCommerce Customers ManagerDefault status: unaffected | CVE List | Before 29.8 | affected |
woocommerce_customers_managerBrowse woocommerce / woocommerce_customers_managerDefault status: unknown | CVE List | * | affected |
References
2wpscan.comexploitvdb entryTechnical description
https://wpscan.com/vulnerability/3cb1f707-6093-42a7-a778-2b296bdf1735