Extension WordPress

Vulnérabilités Abandoned Cart Pro for WooCommerce

Cette page rassemble les failles publiées pour Abandoned Cart Pro for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Abandoned Cart Pro for WooCommerce

2 fiches

CVE-2026-56010 Élevée · 8,8
Abandoned Cart Pro for WooCommerce

Abandoned Cart Pro for WooCommerce <= 10.4.0 – Authenticated (Subscriber+) Privilege Escalation

The Abandoned Cart Pro for WooCommerce plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 10.4.0. This makes it possible for authenticated attackers, with Subscriber-level access and above, to elevate their privileges…

Versions affectées

*-10.4.0

Correctif

10.4.1

Publication

19/06/2026

CVE-2025-4387 Élevée · 8,8
Abandoned Cart Pro for WooCommerce

Abandoned Cart Pro for WooCommerce <= 9.16.0 – Authenticated (Subscriber+) Arbitrary File Upload

The Abandoned Cart Pro for WooCommerce plugin contains an authenticated arbitrary file upload vulnerability due to missing file type validation in the wcap_add_to_cart_popup_upload_files function in all versions up to, and including, 9.16.0. This makes it possible for an…

Versions affectées

*-9.16.0

Correctif

9.17.0

Publication

09/06/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités