Vulnerabilities in wcvendors
4 resultsVexday analysis
WCVendors apresenta footprint reduzido com apenas 1 CVE registrada na base, sem evidências de exploração ativa (KEV) ou severidade crítica. A vulnerabilidade, relacionada à proteção contra Cross-Site Request Forgery (CWE-352), não foi publicada recentemente, indicando risco controlado e sem urgência imediata de mitigação.
CVE-2025-49263HIGHWordPress WC Vendors Marketplace plugin <= 2.5.6 - SQL Injection VulnerabilityEPSS 0.4%CVE-2026-15351MEDIUMWC Vendors <= 2.7.0 - Authenticated (Shop Manager+) SQL Injection via 'status' ParameterEPSS 0.3%CVE-2026-66625HIGHWordPress WC Vendors Marketplace plugin <= 2.7.2.1 - SQL Injection vulnerabilityEPSS 0.3%CVE-2025-12130MEDIUMWC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors <= 2.6.4 - Cross-Site Request Forgery to Vendor Product DeletionEPSS 0.1%