Product Feed Manager for WooCommerce – CTX Feed – Support 220+ Shopping, AI & Social Channels
webappick-product-feed-for-woocommerce · плагин
Известные уязвимости для Product Feed Manager for WooCommerce – CTX Feed – Support 220+ Shopping, AI & Social Channels. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
7 известных уязвимостей
1 критичных · без входа эксплуатируется: 1 · последняя 22 сент. 2026 г.
Опубликован на wordpress.org · последняя версия 8.0.30 · обновлён 30 сент. 2026 г. · 90 тыс.+ установок
статус на wordpress.org проверен 5 окт. 2026 г.
Уязвимости
- Критич. 9.1
CVE-2026-66709менеджер магазина+≤ 6.6.42
WordPress CTX Feed plugin <= 6.6.42 - Remote Code Execution (RCE) vulnerability
- Высокий 7.2
CVE-2026-39434менеджер магазина+≤ 6.6.26
WordPress CTX Feed plugin <= 6.6.26 - PHP Object Injection vulnerability
- Высокий 7.2
CVE-2025-12975менеджер магазина+≤ 6.6.11
CTX Feed – WooCommerce Product Feed Manager <= 6.6.11 - Missing Authorization to Authenticated (Shop Manager+) Arbitrary Plugin Installation
- Высокий 7.2
CVE-2024-38775высокие права≤ 6.5.6
WordPress CTX Feed plugin <= 6.5.6 - Arbitrary Options Update vulnerability
- Средний 5.3
CVE-2026-22461без авторизации≤ 6.6.18
WordPress CTX Feed plugin <= 6.6.18 - Broken Access Control vulnerability
- Средний 4.9
CVE-2026-15095менеджер магазина+≤ 6.6.43
Product Feed Manager for WooCommerce <= 6.6.43 - Authenticated (Shop Manager+) Path Traversal to File Deletion via 'provider' Parameter
- Средний 4.9
CVE-2026-73383менеджер магазина+≤ 6.6.47
WordPress CTX Feed plugin <= 6.6.47 - Arbitrary File Download vulnerability
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).