CVE-2021-24323
WooCommerce anterior a la versión 5.2.0 contiene una vulnerabilidad de cross-site scripting almacenado en el campo Clases de impuestos adicionales cuando la funcionalidad de impuestos está activa. La vulnerabilidad surge de una sanitización inadecuada de la entrada del usuario y un escape de salida insuficiente, permitiendo a administradores autenticados inyectar scripts maliciosos que se ejecutan para usuarios que ven páginas afectadas. La falla solo impacta instalaciones de WordPress multisitio o configuraciones donde la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).