Back

HIGH

WordPress Cart Lift – Abandoned Cart Recovery for WooCommerce and EDD Plugin <= 3.1.5 is vulnerable to Cross Site Scripting (XSS)

Published May 4, 2023

Description

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in RexTheme Cart Lift – Abandoned Cart Recovery for WooCommerce and EDD plugin <= 3.1.5 versions.

Affected products

Remediation

Vendor solution

Update to 3.1.6 or a higher version.

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Patchstack
Published May 4, 2023
Updated Apr 28, 2026
Reserved Dec 15, 2022

CISA Vulnrichment

Updated Jan 9, 2025

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner Patchstack
Published May 4, 2023
Updated Apr 28, 2026

GitHub

No data