Unauthenticated Cross Site Scripting (XSS) in Upsell Order Bump Offer for WooCommerce <= 3.1.5 versions.
Metrics
Affected Vendors & Products
References
History
Wed, 02 Sep 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 02 Sep 2026 12:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Wordpress
Wordpress wordpress Wp Swings Wp Swings upsell Order Bump Offer For Woocommerce |
|
| Vendors & Products |
Wordpress
Wordpress wordpress Wp Swings Wp Swings upsell Order Bump Offer For Woocommerce |
Wed, 02 Sep 2026 11:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Unauthenticated Cross Site Scripting (XSS) in Upsell Order Bump Offer for WooCommerce <= 3.1.5 versions. | |
| Title | WordPress Upsell Order Bump Offer for WooCommerce plugin <= 3.1.5 - Cross Site Scripting (XSS) vulnerability | |
| Weaknesses | CWE-79 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published: 2026-09-02T11:37:25.308Z
Updated: 2026-09-02T16:00:43.097Z
Reserved: 2026-08-26T17:33:24.197Z
Link: CVE-2026-81288
Updated: 2026-09-02T13:42:32.650Z
Status : Deferred
Published: 2026-09-02T12:17:12.530
Modified: 2026-09-02T16:17:25.820
Link: CVE-2026-81288
No data.