Noorsplugin

Wp Stripe Checkout

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.52%
  • Veröffentlicht 05.01.2024 11:15:10
  • Zuletzt bearbeitet 28.04.2026 19:22:59

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Naa986 WP Stripe Checkout.This issue affects WP Stripe Checkout: from n/a through 1.2.2.37.

Exploit
  • EPSS 0.47%
  • Veröffentlicht 19.12.2022 14:15:11
  • Zuletzt bearbeitet 17.04.2025 14:15:20

The WP Stripe Checkout WordPress plugin before 1.2.2.21 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scri...