WPFactory records
29 published records for vendor wpfactory.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 31%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-862 Missing Authorization2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-287 Improper Authentication1
- CWE-330 Use of Insufficiently Random Values1
- CWE-639 Authorization Bypass Through User-Controlled Key1
The weakness classes this vendor ships most often: where to look.
CWEAll records
29 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-31276No exploit | WordPress Products, Order & Customers Export for WooCommerce plugin <= 2.0.8 - Broken Access Control vulnerabilitywpfactory · products\, order \& customers export for woocommerce · CWE-862 | Critical9.8 | — | 0.4% | Jun 9, 2024 |
37Monitor | CVE-2024-49305No exploit | WordPress Customer Email Verification for WooCommerce plugin <= 2.8.10 - SQL Injection vulnerabilitywpfactory · email verification for woocommerce · CWE-89 | Critical9.3 | — | 0.4% | Oct 17, 2024 |
32Monitor | CVE-2024-4185No exploit | Customer Email Verification for WooCommerce <= 2.7.4 - Email Verification and Authentication Bypass due to Insufficient Randomnesswpcodefactory · customer email verification for woocommerce · CWE-330 | High8.1 | — | 0.9% | Apr 30, 2024 |
30Monitor | CVE-2024-13528No exploit | Customer Email Verification for WooCommerce <= 2.9.5 - Authentication Bypass via Shortcodewpfactory · customer email verification for woocommerce · CWE-287 | High7.5 | — | 0.5% | Feb 12, 2025 |
28Monitor | CVE-2024-34370Proof of concept | WordPress EAN for WooCommerce plugin <= 4.8.9 - Arbitrary Option Update to Privilege Escalation vulnerabilitywpfactory · ean for woocommerce · CWE-269 | High7.2 | — | 1.1% | May 17, 2024 |
26Monitor | CVE-2024-35162No exploit | Path traversal vulnerability exists in Download Plugins and Themes from Dashboard versions prior to 1.8.6.wpfactory llc · download plugins and themes from dashboard · CWE-22 | Medium6.5 | — | 0.7% | May 22, 2024 |
26Monitor | CVE-2024-13525No exploit | Customer Email Verification for WooCommerce <= 2.9.4 - Authenticated (Contributor+) Sensitive Information Exposurewpfactory · customer email verification for woocommerce · CWE-200 | Medium6.5 | — | 0.4% | Feb 15, 2025 |
26Monitor | CVE-2024-13774No exploit | Wishlist for WooCommerce: Multi Wishlists Per Customer <= 3.1.7 - Cross-Site Request Forgery to Cross-Site Scriping via Wishlist Namewpfactory · wishlist for woocommerce · CWE-352 | Medium6.5 | — | 0.2% | Mar 7, 2025 |
24Monitor | CVE-2019-17239No exploit | includes/settings/class-alg-download-plugins-settings.php in the download-plugins-dashboard plugin through 1.5.0 for WordPress has multiple wpfactory · download plugins and themes from dashboard · CWE-79 | Medium6.1 | — | 0.9% | Oct 7, 2019 |
24Monitor | CVE-2024-10519No exploit | Wishlist for WooCommerce: Multi Wishlists Per Customer PRO 3.0.8 - 3.1.2 - Reflected Cross-Site Scripting via wtab Parameterwpfactory · wishlist for woocommerce · CWE-79 | Medium6.1 | — | 0.5% | Nov 23, 2024 |
24Monitor | CVE-2024-9377No exploit | Products, Order & Customers Export for WooCommerce <= 2.0.15 - Reflected Cross-Site Scriptingwpfactory · products\, order \& customers export for woocommerce · CWE-79 | Medium6.1 | — | 0.4% | Oct 9, 2024 |
24Monitor | CVE-2024-8788No exploit | EU/UK VAT Manager for WooCommerce <= 2.12.12 - Reflected Cross-Site Scriptingwpfactory · eu\/uk vat manager for woocommerce · CWE-79 | Medium6.1 | — | 0.4% | Sep 27, 2024 |
24Monitor | CVE-2023-47547No exploit | WordPress Products, Order & Customers Export for WooCommerce Plugin <= 2.0.7 is vulnerable to Cross Site Scripting (XSS)wpfactory · products\, order \& customers export for woocommerce · CWE-79 | Medium6.1 | — | 0.4% | Nov 14, 2023 |
24Monitor | CVE-2024-8656No exploit | WPFactory Helper <= 1.7.0 - Reflected Cross-Site Scriptingwpfactory · wpfactory helper · CWE-79 | Medium6.1 | — | 0.4% | Sep 13, 2024 |
24Monitor | CVE-2023-36689No exploit | WordPress WPFactory Helper Plugin <= 1.5.2 is vulnerable to Cross Site Scripting (XSS)wpfactory · wpfactory helper · CWE-79 | Medium6.1 | — | 0.4% | Aug 5, 2023 |
24Monitor | CVE-2024-0821No exploit | Cost of Goods Sold (COGS): Cost & Profit Calculator for WooCommerce <= 3.2.8 - Reflected Cross-Site Scriptingwpfactory · cost of goods for woocommerce · CWE-79 | Medium6.1 | — | 0.4% | Feb 28, 2024 |
24Monitor | CVE-2024-9384No exploit | Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 3.8.0 - Reflected Cross-Site Scriptingwpfactory · quantity dynamic pricing \& bulk discounts for woocommerce · CWE-79 | Medium6.1 | — | 0.4% | Oct 4, 2024 |
24Monitor | CVE-2024-9205No exploit | Maximum Products per User for WooCommerce <= 4.2.8 - Reflected Cross-Site Scriptingwpfactory · maximum products per user for woocommerce · CWE-79 | Medium6.1 | — | 0.4% | Oct 9, 2024 |
24Monitor | CVE-2024-44061No exploit | WordPress EU/UK VAT Manager for WooCommerce plugin <= 2.12.14 - CSRF to Cross Site Scripting (XSS) vulnerabilitywpfactory · eu\/uk vat manager for woocommerce · CWE-79 | Medium6.1 | — | 0.3% | Oct 20, 2024 |
21Monitor | CVE-2023-0062No exploit | EAN for WooCommerce < 4.4.3 - Contributor+ Stored XSSwpfactory · ean for woocommerce · CWE-79 | Medium5.4 | — | 0.6% | Feb 6, 2023 |
21Monitor | CVE-2024-9189No exploit | EU/UK VAT Manager for WooCommerce <= 2.12.12 - Missing Authorizationwpfactory · eu\/uk vat manager for woocommerce · CWE-862 | Medium5.3 | — | 0.5% | Sep 27, 2024 |
21Monitor | CVE-2023-51399No exploit | WordPress Back Button Widget Plugin <= 1.6.3 is vulnerable to Cross Site Scripting (XSS)wpfactory · back button widget · CWE-79 | Medium5.4 | — | 0.3% | Dec 29, 2023 |
21Monitor | CVE-2023-6892No exploit | EAN for WooCommerce <= 4.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via alg_wc_ean_product_meta Shortcodewpfactory · ean for woocommerce · CWE-79 | Medium5.4 | — | 0.3% | Apr 18, 2024 |
21Monitor | CVE-2025-48254No exploit | WordPress Change Add to Cart Button Text for WooCommerce plugin <= 2.2.2 - Cross Site Scripting (XSS) Vulnerabilitywpfactory · change add to cart button text for woocommerce · CWE-79 | Medium5.4 | — | 0.3% | May 19, 2025 |
21Monitor | CVE-2025-48252No exploit | WordPress Back Button Widget plugin <= 1.6.8 - Cross Site Scripting (XSS) Vulnerabilitywpfactory · back button widget · CWE-79 | Medium5.4 | — | 0.3% | May 19, 2025 |
- CVE-2024-3127639Monitor
WordPress Products, Order & Customers Export for WooCommerce plugin <= 2.0.8 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 0%wpfactory · products\, order \& customers export for woocommerceJun 9, 2024
- CVE-2024-4930537Monitor
WordPress Customer Email Verification for WooCommerce plugin <= 2.8.10 - SQL Injection vulnerability
CriticalCVSS 9.3No exploitEPSS 0%wpfactory · email verification for woocommerceOct 17, 2024
- CVE-2024-418532Monitor
Customer Email Verification for WooCommerce <= 2.7.4 - Email Verification and Authentication Bypass due to Insufficient Randomness
HighCVSS 8.1No exploitEPSS 1%wpcodefactory · customer email verification for woocommerceApr 30, 2024
- CVE-2024-1352830Monitor
Customer Email Verification for WooCommerce <= 2.9.5 - Authentication Bypass via Shortcode
HighCVSS 7.5No exploitEPSS 0%wpfactory · customer email verification for woocommerceFeb 12, 2025
- CVE-2024-3437028Monitor
WordPress EAN for WooCommerce plugin <= 4.8.9 - Arbitrary Option Update to Privilege Escalation vulnerability
HighCVSS 7.2Proof of conceptEPSS 1%wpfactory · ean for woocommerceMay 17, 2024
- CVE-2024-3516226Monitor
Path traversal vulnerability exists in Download Plugins and Themes from Dashboard versions prior to 1.8.6.
MediumCVSS 6.5No exploitEPSS 1%wpfactory llc · download plugins and themes from dashboardMay 22, 2024
- CVE-2024-1352526Monitor
Customer Email Verification for WooCommerce <= 2.9.4 - Authenticated (Contributor+) Sensitive Information Exposure
MediumCVSS 6.5No exploitEPSS 0%wpfactory · customer email verification for woocommerceFeb 15, 2025
- CVE-2024-1377426Monitor
Wishlist for WooCommerce: Multi Wishlists Per Customer <= 3.1.7 - Cross-Site Request Forgery to Cross-Site Scriping via Wishlist Name
MediumCVSS 6.5No exploitEPSS 0%wpfactory · wishlist for woocommerceMar 7, 2025
- CVE-2019-1723924Monitor
includes/settings/class-alg-download-plugins-settings.php in the download-plugins-dashboard plugin through 1.5.0 for WordPress has multiple
MediumCVSS 6.1No exploitEPSS 1%wpfactory · download plugins and themes from dashboardOct 7, 2019
- CVE-2024-1051924Monitor
Wishlist for WooCommerce: Multi Wishlists Per Customer PRO 3.0.8 - 3.1.2 - Reflected Cross-Site Scripting via wtab Parameter
MediumCVSS 6.1No exploitEPSS 1%wpfactory · wishlist for woocommerceNov 23, 2024
- CVE-2024-937724Monitor
Products, Order & Customers Export for WooCommerce <= 2.0.15 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%wpfactory · products\, order \& customers export for woocommerceOct 9, 2024
- CVE-2024-878824Monitor
EU/UK VAT Manager for WooCommerce <= 2.12.12 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%wpfactory · eu\/uk vat manager for woocommerceSep 27, 2024
- CVE-2023-4754724Monitor
WordPress Products, Order & Customers Export for WooCommerce Plugin <= 2.0.7 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%wpfactory · products\, order \& customers export for woocommerceNov 14, 2023
- CVE-2024-865624Monitor
WPFactory Helper <= 1.7.0 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%wpfactory · wpfactory helperSep 13, 2024
- CVE-2023-3668924Monitor
WordPress WPFactory Helper Plugin <= 1.5.2 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%wpfactory · wpfactory helperAug 5, 2023
- CVE-2024-082124Monitor
Cost of Goods Sold (COGS): Cost & Profit Calculator for WooCommerce <= 3.2.8 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%wpfactory · cost of goods for woocommerceFeb 28, 2024
- CVE-2024-938424Monitor
Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 3.8.0 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%wpfactory · quantity dynamic pricing \& bulk discounts for woocommerceOct 4, 2024
- CVE-2024-920524Monitor
Maximum Products per User for WooCommerce <= 4.2.8 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%wpfactory · maximum products per user for woocommerceOct 9, 2024
- CVE-2024-4406124Monitor
WordPress EU/UK VAT Manager for WooCommerce plugin <= 2.12.14 - CSRF to Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%wpfactory · eu\/uk vat manager for woocommerceOct 20, 2024
- CVE-2023-006221Monitor
EAN for WooCommerce < 4.4.3 - Contributor+ Stored XSS
MediumCVSS 5.4No exploitEPSS 1%wpfactory · ean for woocommerceFeb 6, 2023
- CVE-2024-918921Monitor
EU/UK VAT Manager for WooCommerce <= 2.12.12 - Missing Authorization
MediumCVSS 5.3No exploitEPSS 0%wpfactory · eu\/uk vat manager for woocommerceSep 27, 2024
- CVE-2023-5139921Monitor
WordPress Back Button Widget Plugin <= 1.6.3 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%wpfactory · back button widgetDec 29, 2023
- CVE-2023-689221Monitor
EAN for WooCommerce <= 4.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via alg_wc_ean_product_meta Shortcode
MediumCVSS 5.4No exploitEPSS 0%wpfactory · ean for woocommerceApr 18, 2024
- CVE-2025-4825421Monitor
WordPress Change Add to Cart Button Text for WooCommerce plugin <= 2.2.2 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 5.4No exploitEPSS 0%wpfactory · change add to cart button text for woocommerceMay 19, 2025
- CVE-2025-4825221Monitor
WordPress Back Button Widget plugin <= 1.6.8 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 5.4No exploitEPSS 0%wpfactory · back button widgetMay 19, 2025