Reflected Cross-Site Scripting in HUSKY Products Filter Professional for WooCommerce
CVE-2026-18562

6.1MEDIUM

What is CVE-2026-18562?

The HUSKY Products Filter Professional plugin for WooCommerce is susceptible to a Reflected Cross-Site Scripting vulnerability due to inadequate input sanitization and output escaping in the wp_load_js() function. This flaw arises from the parsing of filter values from SEO-friendly URL segments, where ineffective escaping allows unauthenticated attackers to embed malicious scripts. If exploited, these scripts could execute in the context of users who are tricked into following crafted links, posing serious security risks.

Affected Version(s)

HUSKY – Products Filter for WooCommerce Professional 0 <= 1.4.3

References

CVSS V3.1

Score:
6.1
Severity:
MEDIUM
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Kuba
.