Back

MEDIUM

Stripe Green Downloads Wordpress Plugin 2.03 Persistent XSS via Settings

Published Feb 1, 2026

Description

Stripe Green Downloads Wordpress Plugin 2.03 contains a persistent cross-site scripting vulnerability allowing remote attackers to inject malicious scripts in button label fields. Attackers can exploit input parameters to execute arbitrary scripts, potentially leading to session hijacking and application module manipulation.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Feb 1, 2026
Updated Jul 28, 2026
Reserved Dec 26, 2025
CISA Vulnrichment
Updated Feb 2, 2026
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a