Cross-site Scripting Vulnerability in Easy Invoice by MatrixAddons
CVE-2025-6324
7.1HIGH
What is CVE-2025-6324?
A Cross-site Scripting (XSS) vulnerability in the Easy Invoice plugin by MatrixAddons allows attackers to inject malicious scripts into web pages viewed by users. This DOM-Based XSS risk affects versions up to and including 2.0.9, enabling potential exploitation scenarios that could compromise user data and security. Website owners using Easy Invoice should be aware and take preventive measures to ensure their installations are updated to mitigate risks.
Affected Version(s)
Easy Invoice 0 <= 2.0.9