Description
Os Commerce is currently susceptible to a Cross-Site Scripting (XSS) vulnerability. This vulnerability allows attackers to inject JS through the "company_address" parameter, potentially leading to unauthorized execution of scripts within a user's web browser.
Remediation
References
Related Vulnerabilities
WordPress Plugin Hide Featured Image Unspecified Vulnerability (1.1)
WordPress Plugin Husker Portfolio Cross-Site Request Forgery (0.3)
WordPress Plugin Yasr-Yet Another Stars Rating Unspecified Vulnerability (1.7.0)
WordPress Plugin MPL-Publisher-Create your Ebook & Audiobook Cross-Site Scripting (1.30.2)