Extension WordPress

Vulnérabilités eCommerce Product Catalog Plugin for WordPress

Cette page rassemble les failles publiées pour eCommerce Product Catalog Plugin for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

18Vulnérabilités
0Critiques
18Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de eCommerce Product Catalog Plugin for WordPress

18 fiches

CVE-2026-57360 Élevée · 7,2
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog Plugin for WordPress <= 3.5.4 – Unauthenticated Stored Cross-Site Scripting

The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.5.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-3.5.4

Correctif

3.5.5

Publication

01/07/2026

CVE-2026-52693 Élevée · 7,5
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog Plugin for WordPress <= 3.5.5 – Unauthenticated SQL Injection

The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 3.5.5 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the…

Versions affectées

*-3.5.5

Correctif

3.5.6

Publication

09/06/2026

CVE-2025-49331 Moyenne · 6,6
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog <= 3.4.3 – Authenticated (Orders manager+) PHP Object Injection

The eCommerce Product Catalog plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 3.4.3 via deserialization of untrusted input. This makes it possible for authenticated attackers, with orders manager-level access and above,…

Versions affectées

*-3.4.3

Correctif

3.4.4

Publication

22/06/2025

CVE-2024-12771 Élevée · 8,8
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog Plugin for WordPress <= 3.3.43 – Cross-Site Request Forgery to Password Reset

The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 3.3.43. This is due to missing or incorrect nonce validation on the 'customer_panel_password_reset' function. This…

Versions affectées

*-3.3.43

Correctif

3.3.44

Publication

20/12/2024

CVE-2024-32558 Moyenne · 6,1
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog Plugin for WordPress <= 3.3.32 – Reflected Cross-Site Scripting

The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 3.3.32 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-3.3.32

Correctif

3.3.33

Publication

18/04/2024

CVE-2023-51688 Moyenne · 5,3
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog <= 3.3.26 – Sensitive Information Exposure via CSV Files

The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to 3.3.27 (exclusive) via import and export CSV files. This makes it possible for unauthenticated attackers to extract…

Versions affectées

[*, 3.3.27)

Correctif

3.3.27

Publication

27/12/2023

CVE-2023-47839 Moyenne · 6,4
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog for WordPress <= 3.3.26 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's ic_container shortcode in all versions up to, and including, 3.3.26 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.3.26

Correctif

3.3.27

Publication

14/11/2023

CVE-2023-5979 Moyenne · 5,4
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog for WordPress <= 3.3.25 – Cross-Site Request Forgery

The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to 3.3.26 (exclusive). This is due to missing or incorrect nonce validation when handling product and category settings.…

Versions affectées

[*, 3.3.26)

Correctif

3.3.26

Publication

13/11/2023

CVE-2023-1470 Moyenne · 4,4
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog plugin for WordPress <= 3.3.8 – Authenticated (Administrator+) Stored Cross-Site Scripting

The eCommerce Product Catalog plugin for WordPress is vulnerable to Stored Cross-Site Scripting via some of its settings parameters in versions up to, and including, 3.3.8 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-3.3.8

Correctif

3.3.9

Publication

17/03/2023

CVE-2023-25049 Moyenne · 4,4
eCommerce Product Catalog Plugin for WordPress

Vulnerability: eCommerce Product Catalog plugin for WordPress <= 3.3.4 – Authenticated (Administrator+) Stored Cross-Site Scripting

The eCommerce Product Catalog plugin for WordPress is vulnerable to Stored Cross-Site Scripting via some of its settings parameters in versions up to, and including, 3.3.4 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-3.3.4

Correctif

3.3.5

Publication

06/02/2023

Vulnérabilité Moyenne · 6,1
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog <= 3.0.71 – Reflected Cross-Site Scripting

The eCommerce Product Catalog plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘find_option_name’ parameter in versions up to, and including, 3.0.71 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-3.0.71

Correctif

3.0.72

Publication

17/10/2022

Vulnérabilité Moyenne · 6,1
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog <= 3.0.71 – Reflected Cross-Site Scripting

The eCommerce Product Catalog plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘term’ parameter in versions up to, and including, 3.0.71 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-3.0.71

Correctif

3.0.72

Publication

17/10/2022

Vulnérabilité Moyenne · 6,1
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog Plugin for WordPress <= 3.0.69 – Reflected Cross-Site Scripting

The eCommerce Product Catalog plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘s’ parameter in versions up to, and including, 3.0.69 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-3.0.69

Correctif

3.0.70

Publication

11/10/2022

Vulnérabilité Moyenne · 6,1
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog Plugin for WordPress <= 3.0.70 – Reflected Cross-Site Scripting

The eCommerce Product Catalog plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘product_category’ parameter in versions up to, and including, 3.0.70 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-3.0.70

Correctif

3.0.71

Publication

10/10/2022

CVE-2021-4392 Moyenne · 4,3
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog Plugin for WordPress <= 2.9.43 – Cross-Site Request Forgery Bypass

The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.9.43. This is due to missing or incorrect nonce validation on the implecode_save_products_meta() function. This makes…

Versions affectées

[*, 2.9.44)

Correctif

2.9.44

Publication

21/03/2021

CVE-2021-4393 Moyenne · 4,3
eCommerce Product Catalog Plugin for WordPress

eCommerce Product Catalog Plugin for WordPress <= 3.0.17 – Cross-Site Request Forgery Bypass

The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.0.17. This is due to missing or incorrect nonce validation on the save() function. This makes…

Versions affectées

[*, 3.0.18)

Correctif

3.0.18

Publication

01/03/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités