CVE Feed

    Dashboard / CVE / CVE-2026-47100

    CVE-2026-47100

    Funnel Builder for WooCommerce Checkout prior to 3.15.0.3 contains a missing authorization vulnerability in the public checkout endpoint that allows unauthenticated attackers to invoke internal methods and write arbitrary data to the plugin's External Scripts global setting. Attackers can inject malicious JavaScript through the External Scripts setting that executes in the browsers of all checkout page visitors.

    Published:May 19, 2026
    Last Modified:Jul 28, 2026
    EPS:May 19, 2026
    EPSS Score:0.00457
    CVSS Score:7.5

    Affected Products

    Vendor
    Funnelkit
    Product
    Funnel Builder
    Vendor
    Funnelkit
    Product
    Funnel Builder For Woocommerce Checkout
    Vendor
    Wordpress
    Product
    Wordpress

    Common Weakness Enumeration

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High