Unauthenticated Cross Site Scripting Vulnerability in Paymob for WooCommerce
CVE-2026-66611
7.1HIGH
What is CVE-2026-66611?
The Paymob for WooCommerce plugin is susceptible to an unauthenticated Cross Site Scripting (XSS) vulnerability. This issue affects versions 4.1.10 and earlier, allowing attackers to inject malicious scripts into web pages viewed by end-users. Successful exploitation can lead to significant security risks, including session hijacking and defacement of web content. Users are advised to upgrade to the latest version to mitigate potential threats.
Affected Version(s)
Paymob for WooCommerce <= 4.1.10