{"id":"CVE-2023-47777","summary":"WordPress WooCommerce and WooCommerce Blocks plugins - Auth. Cross-Site Scripting (XSS) vulnerability","details":"Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Automattic WooCommerce, Automattic WooCommerce Blocks allows Stored XSS.This issue affects WooCommerce: from n/a through 8.1.1; WooCommerce Blocks: from n/a through 11.1.1.","modified":"2026-08-27T03:57:01.142786614Z","published":"2023-11-30T11:56:53.604Z","database_specific":{"cna_assigner":"Patchstack","cwe_ids":["CWE-79"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/47xxx/CVE-2023-47777.json","unresolved_ranges":[{"extracted_events":[{"last_affected":"8.1.1"},{"last_affected":"11.1.1"}],"source":"AFFECTED_FIELD"},{"source":"DESCRIPTION","extracted_events":[{"fixed":"8.1.1"},{"fixed":"11.1.1"}]}]},"references":[{"type":"WEB","url":"https://wordpress.org/plugins"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/47xxx/CVE-2023-47777.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-47777"},{"type":"ADVISORY","url":"https://patchstack.com/articles/authenticated-stored-xss-in-woocommerce-and-jetpack-plugin?_s_id=cve"},{"type":"ADVISORY","url":"https://patchstack.com/database/vulnerability/woo-gutenberg-products-block/wordpress-woocommerce-blocks-plugin-11-1-1-cross-site-scripting-xss-vulnerability?_s_id=cve"},{"type":"ADVISORY","url":"https://patchstack.com/database/vulnerability/woocommerce/wordpress-woocommerce-plugin-8-1-1-contributor-cross-site-scripting-xss-vulnerability?_s_id=cve"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/woocommerce/woocommerce-blocks","events":[{"introduced":"0"},{"last_affected":"7b7253432a4e5cf17388feddca663ac1f8c398db"}],"database_specific":{"cpe":"cpe:2.3:a:automattic:woocommerce_blocks:*:*:*:*:*:wordpress:*:*","extracted_events":[{"introduced":"0"},{"last_affected":"11.1.1"}],"source":"CPE_RANGE"}}],"versions":["v11.1.1-dev","v11.1.0-dev","refs/pull/6661/merge","ok","not-ok","v2.2.0","v2.1.0","v2.0.0-rc3","v2.0.0-rc2","v2.0.0-rc1","v2.0.0-beta","v2.0.0-alpha","v1.4.0","v1.3.1","v1.3.0","1.2.0","1.1.2","1.1.1","1.1.0","1.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-47777.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L"}]}