eCommerce Product Catalog
ecommerce-product-catalog · plugin
Known security vulnerabilities for eCommerce Product Catalog. Find out in seconds which version runs on your site with WP Lens.
14 known vulnerabilities
1 critical · latest Sep 30, 2026
Vulnerabilities
- Critical 9.3
WordPress eCommerce Product Catalog plugin <= 3.5.5 - SQL Injection vulnerability
- High 8.8
eCommerce Product Catalog Plugin for WordPress <= 3.3.43 - Cross-Site Request Forgery to Password Reset
- High 7.5
WordPress eCommerce Product Catalog Plugin <= 3.3.26 is vulnerable to Sensitive Data Exposure
- High 7.2
WordPress eCommerce Product Catalog plugin <= 3.6.0 - PHP Object Injection vulnerability
- High 7.2
WordPress eCommerce Product Catalog plugin <= 3.4.3 - PHP Object Injection Vulnerability
- High 7.1
WordPress eCommerce Product Catalog plugin <= 3.5.4 - Cross Site Scripting (XSS) vulnerability
- High 7.1
WordPress eCommerce Product Catalog plugin <= 3.3.32 - Cross Site Scripting (XSS) vulnerability
- Medium 6.4
eCommerce Product Catalog <= 3.5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'style' Shortcode Attribute
- Medium 5.4
WordPress eCommerce Product Catalog Plugin <= 3.3.26 is vulnerable to Cross Site Scripting (XSS)
- Medium 4.8
WordPress eCommerce Product Catalog Plugin <= 3.3.4 is vulnerable to Cross Site Scripting (XSS)
- Medium 4.8
eCommerce Product Catalog plugin for WordPress <= 3.3.8 - Authenticated (Administrator+) Stored Cross-Site Scripting
- Medium 4.3
WordPress eCommerce Product Catalog plugin <= 3.3.28 - Cross Site Request Forgery (CSRF) vulnerability
- Medium 4.3
CVE-2021-4393→ 3.0.18
eCommerce Product Catalog Plugin for WordPress <= 3.0.17 - Cross-Site Request Forgery Bypass
- Medium 4.3
CVE-2021-4392→ 2.9.44
eCommerce Product Catalog Plugin for WordPress <= 2.9.43 - Cross-Site Request Forgery Bypass