Extension WordPress

Vulnérabilités WPC Smart Quick View for WooCommerce

Cette page rassemble les failles publiées pour WPC Smart Quick View for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPC Smart Quick View for WooCommerce

4 fiches

CVE-2025-11741 Moyenne · 5,3
WPC Smart Quick View for WooCommerce

WPC Smart Quick View for WooCommerce <= 4.2.5 – Insecure Direct Object Reference to Unauthenticated Private Product Exposure

The WPC Smart Quick View for WooCommerce plugin for WordPress is vulnerable to Information Exposure in all versions up to, and including, 4.2.5 via the 'woosq_quickview' AJAX endpoint due to insufficient restrictions on which posts can be included.…

Versions affectées

*-4.2.5

Correctif

4.2.6

Publication

17/10/2025

CVE-2025-8618 Moyenne · 6,4
WPC Smart Quick View for WooCommerce

WPC Smart Quick View for WooCommerce <= 4.2.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via woosq_btn Shortcode

The WPC Smart Quick View for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's woosq_btn shortcode in all versions up to, and including, 4.2.1 due to insufficient input sanitization and output escaping on…

Versions affectées

*-4.2.1

Correctif

4.2.2

Publication

19/08/2025

CVE-2024-5020 Moyenne · 6,4
WPC Smart Quick View for WooCommerce

Multiple Plugins <= (Various Versions) – Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

Multiple plugins for WordPress are vulnerable to Stored Cross-Site Scripting via the plugin's bundled FancyBox JavaScript library (versions 1.3.4 to 3.5.7) in various versions due to insufficient input sanitization and output escaping on user supplied attributes. This makes…

Versions affectées

*-4.1.1

Correctif

4.1.2

Publication

03/12/2024

CVE-2023-6494 Moyenne · 4,4
WPC Smart Quick View for WooCommerce

WPC Smart Quick View for WooCommerce <= 4.0.2 – Authenticated (Administrator+) Stored Cross-Site Scripting

The WPC Smart Quick View for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 4.0.2 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-4.0.2

Correctif

4.0.3

Publication

12/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités