CVE-2026-7436WPC Badge Management for WooCommerce <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'text' Attribute Exploitation status Not known exploited Fix YesAffected product W WPC Badge Management for WooCommerce Published 07/29/2026 Severity Medium CVE-2026-49061WordPress WPC Product Options for WooCommerce plugin <= 3.2.1 - Arbitrary File Download vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Product Options for WooCommerce Published 06/15/2026 Severity High CVE-2026-48883WordPress WPC Product Bundles for WooCommerce plugin <= 8.5.3 - Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Product Bundles for WooCommerce Published 06/15/2026 Severity High CVE-2025-14767WPC Badge Management for WooCommerce <= 3.1.6 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via 'text' Attribute Exploitation status Not known exploited Fix YesAffected product W WPC Badge Management for WooCommerce Published 05/13/2026 Severity Medium CVE-2026-6725WPC Smart Messages for WooCommerce <= 4.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attribute Exploitation status Not known exploited Fix YesAffected product W WPC Smart Messages for WooCommerce Published 04/28/2026 Severity Medium CVE-2026-32407WordPress WPC Smart Wishlist for WooCommerce plugin <= 5.0.8 - Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Smart Wishlist for WooCommerce Published 03/13/2026 Severity Medium CVE-2026-32406WordPress WPC Product Bundles for WooCommerce plugin <= 8.4.5 - Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Product Bundles for WooCommerce Published 03/13/2026 Severity Medium CVE-2025-60248WordPress WPC Product Options for WooCommerce plugin <= 3.1.3 - Local File Inclusion vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Product Options for WooCommerce Published 11/06/2025 Severity High CVE-2025-12115WPC Name Your Price for WooCommerce <= 2.1.9 - Unauthenticated Price Alteration Exploitation status Not known exploited Fix YesAffected product W WPC Name Your Price for WooCommerce Published 10/31/2025 Severity High CVE-2025-62903WordPress WPC Smart Messages for WooCommerce plugin <= 4.2.8 - Cross Site Scripting (XSS) vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Smart Messages for WooCommerce Published 10/27/2025 Severity Medium CVE-2025-49908WordPress WPC Countdown Timer for WooCommerce plugin <= 3.1.4 - Cross Site Scripting (XSS) vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Countdown Timer for WooCommerce Published 10/22/2025 Severity Medium CVE-2025-11741WPC Smart Quick View for WooCommerce <= 4.2.5 - Insecure Direct Object Reference to Unauthenticated Private Product Exposure Exploitation status Not known exploited Fix YesAffected product W WPC Smart Quick View for WooCommerce Published 10/18/2025 Severity Medium CVE-2025-11742WPC Smart Wishlist for WooCommerce <= 5.0.4 - Missing Authorization to Authenticated (Subscriber+) Information Exposure Exploitation status Not known exploited Fix YesAffected product W WPC Smart Wishlist for WooCommerce Published 10/18/2025 Severity Medium CVE-2025-11518WPC Smart Wishlist for WooCommerce <= 5.0.3 - Insecure Direct Object Reference to Unauthenticated Wishlist Manipulation Exploitation status Not known exploited Fix YesAffected product W WPC Smart Wishlist for WooCommerce Published 10/11/2025 Severity Medium CVE-2025-8618WPC Smart Quick View for WooCommerce <= 4.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via woosq_btn Shortcode Exploitation status Not known exploited Fix YesAffected product W WPC Smart Quick View for WooCommerce Published 08/20/2025 Severity Medium CVE-2025-7496WPC Smart Compare for WooCommerce <= 6.4.7 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting Exploitation status Not known exploited Fix YesAffected product W WPC Smart Compare for WooCommerce Published 08/19/2025 Severity Medium CVE-2025-5530WPC Smart Compare for WooCommerce <= 6.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting Exploitation status Not known exploited Fix YesAffected product W WPC Smart Compare for WooCommerce Published 07/11/2025 Severity Medium CVE-2025-3418WPC Admin Columns 2.0.6 - 2.1.0 - Authenticated (Subscriber+) Privilege Escalation via User Meta Update Exploitation status Not known exploited Fix YesAffected product W WPC Admin Columns Published 04/12/2025 Severity High CVE-2025-30825WordPress WPC Smart Linked Products plugin <= 1.3.5 - Privilege Escalation vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Smart Linked Products - Upsells & Cross-sells for WooCommerce Published 04/01/2025 Severity High CVE-2025-30772WordPress WPC Smart Upsell Funnel for WooCommerce plugin <= 3.0.4 - Arbitrary Option Update to Privilege Escalation vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Smart Upsell Funnel for WooCommerce Published 03/27/2025 Severity High CVE-2024-12432WPC Shop as a Customer for WooCommerce <= 1.2.8 - Authentication Bypass Due to Insufficiently Unique Key Exploitation status Not known exploited Fix YesAffected product W WPC Shop as a Customer for WooCommerce Published 12/18/2024 Severity High CVE-2024-12004WPC Order Notes for WooCommerce <= 1.5.2 - Cross-Site Request Forgery to Reflected Cross-Site Scripting Exploitation status Not known exploited Fix YesAffected product W WPC Order Notes for WooCommerce Published 12/11/2024 Severity Medium CVE-2024-5020Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library Exploitation status Not known exploited Fix YesAffected product W WPC Smart Quick View for WooCommerce Published 12/04/2024 Severity Medium CVE-2024-43312WordPress WPC Frequently Bought Together for WooCommerce plugin <= 7.1.9 - Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Frequently Bought Together for WooCommerce Published 11/01/2024 Severity Medium CVE-2024-10437WPC Smart Messages for WooCommerce <= 4.2.1 - Missing Authorization to Authenticated (Subscriber+) Message Activation/Deactivation Exploitation status Not known exploited Fix YesAffected product W WPC Smart Messages for WooCommerce Published 10/29/2024 Severity Medium CVE-2024-10436WPC Smart Messages for WooCommerce <= 4.2.1 - Authenticated (Subscriber+) Local File Inclusion Exploitation status Not known exploited Fix YesAffected product W WPC Smart Messages for WooCommerce Published 10/29/2024 Severity High CVE-2024-50416WordPress WPC Shop as a Customer for WooCommerce plugin <= 1.2.6 - PHP Object Injection vulnerability Exploitation status Public exploit Fix YesAffected product W WPC Shop as a Customer for WooCommerce Published 10/28/2024 Severity High CVE-2024-30537WordPress WPC Badge Management for WooCommerce plugin <= 2.4.0 - Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Badge Management for WooCommerce Published 06/09/2024 Severity Medium CVE-2024-2838WPC Composite Products for WooCommerce <= 7.2.7 - Authenticated (Subscriber+) Stored Cross-Site Scripting Exploitation status Not known exploited Fix YesAffected product W WPC Composite Products for WooCommerce Published 04/27/2024 Severity Medium CVE-2024-32687WordPress WPC Frequently Bought Together for WooCommerce plugin <= 7.0.3 - Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Frequently Bought Together for WooCommerce Published 04/22/2024 Severity Medium CVE-2024-32520WordPress WPC Grouped Product for WooCommerce plugin <= 4.4.2 - Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product W WPC Grouped Product for WooCommerce Published 04/17/2024 Severity Medium CVE-2023-6494WPC Smart Quick View for WooCommerce <= 4.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting Exploitation status Not known exploited Fix YesAffected product W WPC Smart Quick View for WooCommerce Published 04/13/2024 Severity Medium CVE-2023-52127WordPress WPC Product Bundles for WooCommerce Plugin <= 7.3.1 is vulnerable to Cross Site Request Forgery (CSRF) Exploitation status Not known exploited Fix YesAffected product W WPC Product Bundles for WooCommerce Published 01/05/2024 Severity Medium CVE-2023-34386WordPress WPC Smart Wishlist for WooCommerce Plugin <= 4.7.1 is vulnerable to Cross Site Request Forgery (CSRF) Exploitation status Not known exploited Fix YesAffected product W WPC Smart Wishlist for WooCommerce Published 11/09/2023 Severity Medium CVE-2022-1465WPC Smart Wishlist for WooCommerce < 2.9.9 - Reflected Cross-Site Scripting Exploitation status Not confirmed Fix YesAffected product W WPC Smart Wishlist for WooCommerce Published 05/16/2022 Severity Unknown CVE-2022-0397WPC Smart Wishlist for WooCommerce < 2.9.4 - Reflected Cross-Site Scripting Exploitation status Not confirmed Fix YesAffected product W WPC Smart Wishlist for WooCommerce Published 03/28/2022 Severity Unknown