MultiVendorX – WooCommerce Multivendor Marketplace Solutions
dc-woocommerce-multi-vendor · eklenti
MultiVendorX – WooCommerce Multivendor Marketplace Solutions için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
20 bilinen açık
2 kritik · 1 kayıt için istismar kodu yayımlanmış · son kayıt 18 Ağu 2026
Güvenlik açıkları
- Kritik 9.8
MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.14 - Unauthenticated Limited Local File Inclusion
- Kritik 9.8
MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.0 - Missing Authorization to Limited Vendor Privilege Escalation/Account Takeove
- Yüksek 8.8
WordPress MultiVendorX Marketplace <= 4.1.3 - Broken Access Control vulnerability
- Yüksek 8.6
WordPress MultiVendorX plugin <= 4.2.23 - Broken Access Control vulnerability
- Yüksek 8.6
WordPress MultiVendorX plugin <= 4.0.25 - Broken Access Control vulnerability
- Yüksek 8.2
WordPress MultiVendorX plugin <= 4.0.23 - Broken Access Control vulnerability
- Yüksek 7.5
WordPress MultiVendorX plugin <= 5.0.10 - Broken Access Control vulnerability
- Yüksek 7.5
WordPress MultiVendorX plugin <= 4.2.22 - Sensitive Data Exposure Vulnerability
- Yüksek 7.1
WordPress MultiVendorX Marketplace plugin <= 4.1.17 - Reflected Cross Site Scripting (XSS) vulnerability
- Orta 6.5
WordPress MultiVendorX plugin <= 5.0.19 - Broken Access Control vulnerability
- Orta 6.5
MultiVendorX <= 5.0.9 - Authenticated (Store Owner+) SQL Injection via 'order_by' Parameter
- Orta 6.5
MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.19 - Missing Authorization to Unauthenticated Table Rates Deletion
- Orta 6.5
WordPress MultiVendorX plugin <= 4.2.13 - Cross Site Scripting (XSS) vulnerability
- Orta 6.5
WordPress MultiVendorX Marketplace plugin <= 4.1.3 - Cross Site Scripting (XSS) vulnerability
- Orta 6.3
MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.4 - Cross-Site Request Forgery to Vendor Updates
- Orta 5.4
WordPress MultiVendorX plugin <= 4.2.22 - Cross Site Scripting (XSS) Vulnerability
- Orta 5.4
MultiVendorX Marketplace – WooCommerce MultiVendor Marketplace Solution <= 4.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via hover_animation
- Orta 4.3
MultiVendorX – WooCommerce Multivendor Marketplace Solutions <= 4.2.22 - Incorrect Authorization to Authenticated (Contributor+) Arbitrary Post Deletion
- Orta 4.3
MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.4 - Missing Authorization to Forged Vendor Profile Deletion Email Sending
- Orta 4.3
CVE-2020-36741→ 3.5.8
MultiVendorX – MultiVendor Marketplace Solution For WooCommerce <= 3.5.7 - Cross-Site Request Forgery Bypass