Extension WordPress

Vulnérabilités MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

Cette page rassemble les failles publiées pour MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions, leurs plages de versions affectées et les correctifs signalés dans la base locale.

26Vulnérabilités
2Critiques
26Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

26 fiches

CVE-2026-12941 Moyenne · 6,5
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX <= 5.0.9 – Authenticated (Store Owner+) SQL Injection via 'order_by' Parameter

The MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions plugin for WordPress is vulnerable to generic SQL Injection via the 'order_by' parameter in all versions up to, and including, 5.0.9 due to insufficient escaping on the user supplied…

Versions affectées

*-5.0.9

Correctif

5.0.10

Publication

15/07/2026

CVE-2025-49916 Moyenne · 5,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX <= 4.2.23 – Missing Authorization

The MultiVendorX – WooCommerce Multivendor Marketplace Solutions plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 4.2.23. This makes it possible for unauthenticated…

Versions affectées

*-4.2.23

Correctif

4.2.24

Publication

12/06/2025

CVE-2025-48261 Moyenne · 5,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX <= 4.2.22 – Unauthenticated Information Exposure

The MultiVendorX – WooCommerce Multivendor Marketplace Solutions plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 4.2.22. This makes it possible for unauthenticated attackers to extract sensitive user or configuration data.

Versions affectées

*-4.2.22

Correctif

4.2.23

Publication

04/06/2025

CVE-2025-48263 Moyenne · 6,4
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX <= 4.2.22 – Authenticated (Contributor+) Stored Cross-Site Scripting

The MultiVendorX plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.2.22 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-4.2.22

Correctif

4.2.23

Publication

19/05/2025

CVE-2025-4101 Moyenne · 4,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX – WooCommerce Multivendor Marketplace Solutions <= 4.2.22 – Incorrect Authorization to Authenticated (Contributor+) Arbitrary Post Deletion

The MultiVendorX – WooCommerce Multivendor Marketplace Solutions plugin for WordPress is vulnerable to unauthorized loss of data due to a misconfigured capability check on the 'delete_fpm_product' function in all versions up to, and including, 4.2.22. This makes it…

Versions affectées

*-4.2.22

Correctif

4.2.23

Publication

16/05/2025

CVE-2025-2789 Moyenne · 5,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.19 – Missing Authorization to Unauthenticated Table Rates Deletion

The MultiVendorX – Empower Your WooCommerce Store with a Dynamic Multivendor Marketplace – Build the Next Amazon, eBay, Etsy plugin for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the delete_table_rate_shipping_row…

Versions affectées

*-4.2.19

Correctif

4.2.20

Publication

04/04/2025

CVE-2025-0493 Critique · 9,8
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.14 – Unauthenticated Limited Local File Inclusion

The MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution plugin for WordPress is vulnerable to Limited Local File Inclusion in all versions up to, and including, 4.2.14 via the tabname parameter. This makes it possible for unauthenticated attackers…

Versions affectées

*-4.2.14

Correctif

4.2.15

Publication

30/01/2025

CVE-2025-24706 Moyenne · 6,4
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

WC Marketplace <= 4.2.13 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WC Marketplace plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.2.13 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-4.2.13

Correctif

4.2.14

Publication

24/01/2025

CVE-2024-9531 Moyenne · 4,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.4 – Missing Authorization to Forged Vendor Profile Deletion Email Sending

The MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'mvx_sent_deactivation_request' function in all versions up to, and including, 4.2.4. This…

Versions affectées

*-4.2.4

Correctif

4.2.5

Publication

23/10/2024

CVE-2024-9943 Moyenne · 6,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.4 – Cross-Site Request Forgery to Vendor Updates

The MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 4.2.4. This is due to missing or incorrect nonce validation on several functions…

Versions affectées

*-4.2.4

Correctif

4.2.5

Publication

23/10/2024

CVE-2024-8289 Critique · 9,8
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.0 – Missing Authorization to Limited Vendor Privilege Escalation/Account Takeover

The MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution plugin for WordPress is vulnerable to privilege escalation/de-escalation and account takeover due to an insufficient capability check on the update_item_permissions_check and create_item_permissions_check functions in all versions up to, and…

Versions affectées

*-4.2.0

Correctif

4.2.1

Publication

03/09/2024

CVE-2024-8289 Élevée · 7,5
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.0 – Missing Authorization to Arbitrary Vendor Deletion

The MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution plugin for WordPress is vulnerable to arbitrary vendor user deletion due to an insufficient capability check on the delete_item_permissions_check function in all versions up to, and including, 4.2.0. This…

Versions affectées

*-4.2.0

Correctif

4.2.1

Publication

03/09/2024

CVE-2024-43213 Moyenne · 6,1
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

WC Marketplace <= 4.1.17 – Reflected Cross-Site Scripting

The WC Marketplace plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 4.1.17 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…

Versions affectées

*-4.1.17

Correctif

4.2.0

Publication

09/08/2024

CVE-2024-5259 Moyenne · 6,4
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX Marketplace – WooCommerce MultiVendor Marketplace Solution <= 4.1.11 – Authenticated (Contributor+) Stored Cross-Site Scripting via hover_animation Parameter

The MultiVendorX Marketplace – WooCommerce MultiVendor Marketplace Solution plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘hover_animation’ parameter in all versions up to, and including, 4.1.11 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-4.1.11

Correctif

4.1.12

Publication

05/06/2024

CVE-2024-31304 Moyenne · 4,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

WC Marketplace <= 4.1.3 – Missing Authorization

The WC Marketplace plugin for WordPress is vulnerable to unauthorized access due to a missing capability check in versions up to, and including, 4.1.3. This makes it possible for authenticated attackers, with subscriber-level access and above, to perform…

Versions affectées

*-4.1.3

Correctif

4.1.4

Publication

05/04/2024

CVE-2024-30433 Moyenne · 6,4
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

WC Marketplace <= 4.1.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WC Marketplace plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.1.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-4.1.3

Correctif

4.1.4

Publication

28/03/2024

CVE-2024-24703 Élevée · 8,6
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX Marketplace <= 4.0.25 – Missing Authorization

The MultiVendorX Marketplace – WooCommerce MultiVendor Marketplace Solution plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check in all versions up to, and including, 4.0.25. This makes it possible for unauthenticated…

Versions affectées

*-4.0.25

Correctif

4.0.26

Publication

31/01/2024

CVE-2023-51355 Élevée · 7,5
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

WC Marketplace <= 4.0.23 – Missing Authorization via mvx_save_dashpages

The WC Marketplace plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'mvx_save_dashpages' function in versions up to, and including, 4.0.23. This makes it possible for unauthenticated attackers to…

Versions affectées

*-4.0.23

Correctif

4.0.24

Publication

26/12/2023

Vulnérabilité Élevée · 8,6
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

MultiVendorX <= 4.0.25 – Improper Authorization on REST Routes via 'save_settings_permission'

The MultiVendorX plugin for WordPress is vulnerable to unauthorized access of data, modification of data, and loss of data due to an improper capability check on the 'save_settings_permission' function for the REST routes instantiated by the 'mvx_rest_routes_react_module' function…

Versions affectées

[*, 4.0.26)

Correctif

4.0.26

Publication

12/09/2023

CVE-2022-2657 Élevée · 7,3
MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 – Multiple Unprotected AJAX Actions

The Multivendor Marketplace Solution for WooCommerce plugin has multiple unprotected AJAX actions that lack capability or nonce checks in versions up to, and including, 3.8.11.8. This allows unauthenticated attackers to view and modify sensitive vendor information.

Versions affectées

*-3.8.11.8

Correctif

3.8.12

Publication

15/08/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités