Skip to content
Noroxi

eCommerce Product Catalog

ecommerce-product-catalog · plugin

Known security vulnerabilities for eCommerce Product Catalog. Find out in seconds which version runs on your site with WP Lens.

14 known vulnerabilities

1 critical · latest Sep 30, 2026

Vulnerabilities

  • CVE-2026-52693

    WordPress eCommerce Product Catalog plugin <= 3.5.5 - SQL Injection vulnerability

    Critical 9.3
  • CVE-2024-12771

    eCommerce Product Catalog Plugin for WordPress <= 3.3.43 - Cross-Site Request Forgery to Password Reset

    High 8.8
  • CVE-2023-51688

    WordPress eCommerce Product Catalog Plugin <= 3.3.26 is vulnerable to Sensitive Data Exposure

    High 7.5
  • CVE-2026-96344

    WordPress eCommerce Product Catalog plugin <= 3.6.0 - PHP Object Injection vulnerability

    High 7.2
  • CVE-2025-49331

    WordPress eCommerce Product Catalog plugin <= 3.4.3 - PHP Object Injection Vulnerability

    High 7.2
  • CVE-2026-57360

    WordPress eCommerce Product Catalog plugin <= 3.5.4 - Cross Site Scripting (XSS) vulnerability

    High 7.1
  • CVE-2024-32558

    WordPress eCommerce Product Catalog plugin <= 3.3.32 - Cross Site Scripting (XSS) vulnerability

    High 7.1
  • CVE-2026-76128

    eCommerce Product Catalog <= 3.5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'style' Shortcode Attribute

    Medium 6.4
  • CVE-2023-47839

    WordPress eCommerce Product Catalog Plugin <= 3.3.26 is vulnerable to Cross Site Scripting (XSS)

    Medium 5.4
  • CVE-2023-25049

    WordPress eCommerce Product Catalog Plugin <= 3.3.4 is vulnerable to Cross Site Scripting (XSS)

    Medium 4.8
  • CVE-2023-1470

    eCommerce Product Catalog plugin for WordPress <= 3.3.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

    Medium 4.8
  • CVE-2024-32437

    WordPress eCommerce Product Catalog plugin <= 3.3.28 - Cross Site Request Forgery (CSRF) vulnerability

    Medium 4.3
  • CVE-2021-4393→ 3.0.18

    eCommerce Product Catalog Plugin for WordPress <= 3.0.17 - Cross-Site Request Forgery Bypass

    Medium 4.3
  • CVE-2021-4392→ 2.9.44

    eCommerce Product Catalog Plugin for WordPress <= 2.9.43 - Cross-Site Request Forgery Bypass

    Medium 4.3

← Back to directory