cleantalk
Vulnerabilities and Security Researches

افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری), CVE-2025-30898

CVE, Research URL

CVE-2025-30898

Published on
Mar 27, 2025
Research Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Mahdi Yousefi [MahdiY] افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری) allows Stored XSS. This issue affects افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری): from n/a through 4.2.3.
Affected versions
Min -, max 4.2.4.
Status
vulnerable