Back

MEDIUM

WordPress Taxi Booking Manager for WooCommerce plugin <= 2.0.0 - Cross Site Scripting (XSS) vulnerability

Published Apr 23, 2026

Description

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Magepeople inc. Taxi Booking Manager for WooCommerce allows Stored XSS.This issue affects Taxi Booking Manager for WooCommerce: from n/a through 2.0.0.

Affected products

Remediation

Vendor solution

Update the WordPress Taxi Booking Manager for WooCommerce Plugin to the latest available version (at least 2.0.1).

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Patchstack
Published Apr 23, 2026
Updated Apr 28, 2026
Reserved Feb 25, 2026

CISA Vulnrichment

Updated Apr 23, 2026

NVD

Status Deferred
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner Patchstack
Published Apr 23, 2026
Updated Apr 28, 2026

GitHub

No data