افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری), CVE-2025-30898
- CVE, Research URL
- Published on
- Mar 27, 2025
- Research Description
- Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Mahdi Yousefi [MahdiY] افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری) allows Stored XSS. This issue affects افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری): from n/a through 4.2.3.
- Affected versions
-
Min -, max 4.2.4.
- Status
-
vulnerable