Articles tagged WooCommerce
-
VulnerabilityAffiliate Pro - Affiliate Program for WooCommerce & WordPress Privilege Escalation (CVE-2026-32558)
CVE-2026-32558 is a CVSS 9.8 unauthenticated privilege escalation flaw in the Affiliate Pro WordPress plugin, reported exploited by VulnCheck KEV.
-
VulnerabilityHUSKY – Products Filter Professional for WooCommerce Vulnerability (CVE-2026-18562)
CVE-2026-18562 is a CVSS 6.1 reflected XSS in the HUSKY Products Filter plugin for WooCommerce, per VulnCheck alone.
-
VulnerabilityCustom User Registration Fields for WooCommerce Privilege Escalation (CVE-2026-15369)
CVE-2026-15369 is a CVSS 9.8 flaw in a WooCommerce checkout plugin allowing unauthenticated Administrator account creation, reported exploited by VulnCheck.
-
VulnerabilityWooCommerce Lottery SQL Injection (CVE-2026-18884)
CVE-2026-18884 is a CVSS 7.5 unauthenticated SQL injection in the WooCommerce Lottery WordPress plugin, per VulnCheck alone.
-
VulnerabilityGift Cards For WooCommerce Pro Vulnerability (CVE-2026-15039)
CVE-2026-15039 is a CVSS 9.8 unrestricted file upload flaw in a WooCommerce gift-card plugin allowing unauthenticated RCE, reported exploited by VulnCheck.
-
VulnerabilityYITH WooCommerce Waitlist Premium Privilege Escalation (CVE-2026-14359)
CVE-2026-14359 is a CVSS 8.8 privilege escalation in YITH WooCommerce Waitlist Premium, reported exploited by VulnCheck alone.