Flow Payment para WordPress
Media · CVSS 5.1CVE-2026-57857Cross-Site Scripting reflejado (CWE-79)
El plugin Flow Payment para WordPress (versiones ≤ 3.0.8) no sanitizaba el parámetro error_message en la página de checkout de WooCommerce, permitiendo inyectar y ejecutar JavaScript arbitrario en el navegador de la víctima. Reportado de forma responsable y corregido por el proveedor en la versión 3.0.9.