cve/2025/CVE-2025-30898.md
2025-09-29 21:09:30 +02:00

1.2 KiB

CVE-2025-30898

Description

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Mahdi Yousefi [MahdiY] افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری) allows Stored XSS. This issue affects افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری): from n/a through 4.2.3.

POC

Reference

No PoCs from references.

Github