Where
-Infinity
0

WooCommerceProduct Specifications for Woocommerce <= 0.8.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Attribute/Group Creation, Modification, and Deletion via 'dwps_modify_groups' and 'dwps_modify_attributes' AJAX Actions

Risk 22
Severity
4.3
First published (updated )

BleepingComputerWooCommerce admins targeted by fake security patches that hijack sites

First published (updated )

WooCommerce WordPress Plugineasy-broken-link-checker <= 9.0.2 - Admin+ Stored XSS

Risk 24
Severity
3.5
First published (updated )

WooCommerce WooCommerce WordPress plugineasy-broken-link-checker <= 9.0.2 - Bulk Actions via CSRF

Risk 33
Severity
4.3
First published (updated )

composer/woocommerce/woocommerceWooCommerce has a Cross-Site Scripting Vulnerability in checkout & registration forms

Risk 35
Severity
5.4
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WooCommerce WooCommerce WordPressWooCommerce < 6.2.1 - Subscriber+ Arbitrary Comment Deletion

Risk 22
Severity
4.3
First published (updated )

WooCommerce Woosidebars WordpressWooSidebars Plugin class-woo-sidebars.php enable_custom_post_sidebars redirect

Risk 38
Severity
6.1
First published (updated )

WooCommerce Wooframework Branding WordpressWooFramework Branding Plugin wooframework-branding.php admin_screen_logic redirect

Risk 38
Severity
6.1
First published (updated )

WooCommerce WooCommerce WordPressWooCommerce < 6.6.0 - Admin+ Stored HTML Injection

Risk 29
Severity
4.8
First published (updated )

WooCommerce Persian-woocommerce WordpressPersian Woocommerce <= 5.8.0 - Reflected Cross-Site Scripting

Risk 38
Severity
6.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WooCommerce WooCommerce WordPressBlind SQL Injection possible via Authenticated Web-hook Search API Endpoint

Risk 30
Severity
4.9
First published (updated )

composer/woocommerce/woocommerceWoocommerce < 5.2.0 - Authenticated Stored Cross-Site Scripting (XSS)

Risk 30
Severity
4.8
First published (updated )

composer/woocommerce/woocommerceThe WooCommerce plugin before 4.7.0 for WordPress allows remote attackers to view the status of arbi…

Risk 28
Severity
5.3
First published (updated )

WooCommerce Nab Transact WordpressAn issue was discovered in the NAB Transact extension 2.1.0 for the WooCommerce plugin for WordPress…

Risk 43
Severity
7.5
First published (updated )

composer/woocommerce/woocommerceCSRF, XSS

Risk 80
Severity
8.8
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WooCommerce WooCommerce WordPressXSS

Risk 38
Severity
6.1
First published (updated )

Automattic Woocommerce WordpressCode Injection

Risk 79
Severity
8.8
First published (updated )

WooCommerce WooCommerce WordPressPath Traversal

Risk 60
Severity
8.1
First published (updated )

WooCommerce WooCommerce WordPressXSS

Risk 38
Severity
6.1
First published (updated )

WooCommerce WooCommerce WordPressXSS

Risk 29
Severity
4.8
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Woothemes Woocommerce WordpressXSS

Risk 22
Severity
4.3
First published (updated )

Woothemes Woocommerce Plugin WordpressXSS

Risk 22
Severity
4.3
First published (updated )

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203