CVE-2022-50941: Mrplugins Bootcommerce

Medium severity, CVSS 6.4. EPSS: 0.4% chance of exploitation in the next 30 days.

BootCommerce 3.2.1 contains persistent input validation vulnerabilities that allow remote attackers to inject malicious script code through guest order checkout input fields. Attackers can exploit unvalidated input parameters to execute arbitrary scripts, potentially leading to session hijacking, phishing attacks, and application module manipulation.

Affected products

Published 2026-02-01. Last modified 2026-06-17.