CVE-2022-50797: Halfdata Stripe Green Downloads
Medium severity, CVSS 6.4. EPSS: 0.4% chance of exploitation in the next 30 days.
Stripe Green Downloads Wordpress Plugin 2.03 contains a persistent cross-site scripting vulnerability allowing remote attackers to inject malicious scripts in button label fields. Attackers can exploit input parameters to execute arbitrary scripts, potentially leading to session hijacking and application module manipulation.
Affected products
- Halfdata Stripe Green Downloads: version 2.03 only
Published 2026-02-01. Last modified 2026-06-17.