Unauthenticated Cross Site Scripting (XSS) in Upsell Order Bump Offer for WooCommerce <= 3.1.5 versions.CreditsIvaylo Atanassov | Patchstack Bug Bounty ProgramReferenceshttps://patchstack.com/database/wordpress/plugin/upsell-order-bump-offer-for-woocommerce/vulnerability/wordpress-upsell-order-bump-offer-for-woocommerce-plugin-3-1-5-cross-site-scripting-xss-vulnerability?_s_id=cve