Back

HIGH

WordPress UpSolution Core Plugin <= 8.17.4 is vulnerable to Cross Site Scripting (XSS)

Published Dec 29, 2023

Description

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in UpSolution Impreza – WordPress Website and WooCommerce Builder allows Reflected XSS.This issue affects Impreza – WordPress Website and WooCommerce Builder: from n/a through 8.17.4.

Affected products

Remediation

Vendor solution

Update to 8.18 or a higher version.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Patchstack
Published Dec 29, 2023
Updated Apr 28, 2026
Reserved Dec 15, 2023
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Patchstack
Published Dec 29, 2023
Updated Apr 28, 2026
Exploited since n/a
EUVD-2023-55626