Solução:

Atualize o plug-in WordPress WooCommerce Ship to Multiple Addresses para a versão mais recente disponível (pelo menos 3.8.6).

Detalhes:

Rafie Muhammad (Patchstack) descobriu e relatou esta vulnerabilidade Cross Site Scripting (XSS) no WordPress WooCommerce Ship to Multiple Addresses Plugin. Isso pode permitir que um ator mal-intencionado injete scripts maliciosos, como redirecionamentos, anúncios e outras cargas HTML em seu site, que serão executados quando os visitantes visitarem seu site. Esta vulnerabilidade foi corrigida na versão 3.8.6.

Outras Vulnerabilidades: