Description
Os Commerce is currently susceptible to a Cross-Site Scripting (XSS) vulnerability. This vulnerability allows attackers to inject JS through the "orders_products_status_name_long[1]" parameter, potentially leading to unauthorized execution of scripts within a user's web browser.
Remediation
References
Related Vulnerabilities
WordPress Plugin MAC PHOTO GALLERY 'albid' Parameter Arbitrary File Disclosure (2.8)
Oracle Database Server CVE-2010-3600 Vulnerability (CVE-2010-3600)
WordPress Plugin WPtouch 'wptouch_settings' Parameter Cross-Site Scripting (1.9.20)
MediaWiki Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2020-35626)
Apache Tomcat Session Fixation Vulnerability (CVE-2019-17563)