{
    "id": "CVE-2021-24169",
    "published": "2021-04-05 19:15:15",
    "last_modified": "2026-06-17 03:39:30",
    "cvss_score": "6.1",
    "cvss_severity": "MEDIUM",
    "cvss_version": "3.1",
    "cvss_vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
    "cwe": "CWE-79",
    "description": "This Advanced Order Export For WooCommerce WordPress plugin before 3.1.8 helps you to easily export WooCommerce order data. The tab parameter in the Admin Panel is vulnerable to reflected XSS.",
    "epss_score": "0.10348",
    "epss_percentile": "0.95564",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-27 18:17:28",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "algolplus",
            "product": "advanced_order_export_for_woocommerce"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "50324",
            "title": "WordPress Plugin Advanced Order Export For WooCommerce 3.1.7 - Reflected Cross-Site Scripting (XSS)",
            "date": "2021-09-23",
            "url": "https://www.exploit-db.com/exploits/50324"
        }
    ],
    "refs_list": [
        "http://packetstormsecurity.com/files/164263/WordPress-Advanced-Order-Export-For-WooCommerce-3.1.7-Cross-Site-Scripting.html",
        "https://wpscan.com/vulnerability/09681a6c-57b8-4448-982a-fe8d28c87fc3",
        "http://packetstormsecurity.com/files/164263/WordPress-Advanced-Order-Export-For-WooCommerce-3.1.7-Cross-Site-Scripting.html",
        "https://wpscan.com/vulnerability/09681a6c-57b8-4448-982a-fe8d28c87fc3"
    ]
}