CVE-2025-24706: WordPress MultiVendorX plugin <= 4.2.13 - Cross Site Scripting (XSS) vulnerability
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in MultiVendorX MultiVendorX dc-woocommerce-multi-vendor allows Stored XSS.This issue affects MultiVendorX: from n/a through <= 4.2.13.
Affected Software
Remediation
Information
Event History
Frequently Asked Questions
What is the severity of CVE-2025-24706?
CVE-2025-24706 has a medium severity rating due to its potential for allowing stored cross-site scripting (XSS) attacks.
How do I fix CVE-2025-24706?
To fix CVE-2025-24706, update the MultiVendorX WC Marketplace plugin to version 4.2.14 or later.
Who is affected by CVE-2025-24706?
CVE-2025-24706 affects users of the MultiVendorX WC Marketplace plugin up to version 4.2.13.
What types of attacks can CVE-2025-24706 facilitate?
CVE-2025-24706 facilitates stored cross-site scripting attacks, allowing adversaries to inject malicious scripts into web pages.
Can I mitigate CVE-2025-24706 without updating?
Mitigating CVE-2025-24706 without updating is not recommended as it requires code changes to effectively prevent XSS vulnerabilities.