Pricing
Case studies
Login
Start trial
MultiVendorX
MultiVendorX
Developer
5.0.17
Latest version
2,000
Installations
No date
Last updated
WordPress Plugin
No VDP
See changelog
Claim ownership
Report vulnerability
Vulnerabilities
Security Contributors
Vulnerability history
1 present
29 patched
15 Mitigation rules
Subscriber+ Arbitrary Store Data and Ownership Overwrite vulnerability
5.0.0-5.0.15
1 hour ago
Store Owner+ Privilege Escalation to Administrator vulnerability
5.0.0-5.0.15
5 days ago
Unauthenticated Vendor PII and Payout Data Disclosure vulnerability
5.0.13-5.0.14
02/09/2026
Store Owner+ Cross-Store Commission Data Disclosure via commissions REST Endpoint vulnerability
< 5.0.11
27/08/2026
Broken Access Control vulnerability
<= 5.0.17
18/08/2026
Broken Access Control vulnerability
<= 5.0.10
07/08/2026
Store Owner+ Cross-Vendor Store Takeover and Deletion vulnerability
< 5.0.11
05/08/2026
Incorrect Authorization to Authenticated (Contributor+) Arbitrary Post Deletion vulnerability
<= 4.2.22
31/12/2025
Broken Access Control vulnerability
<= 4.2.23
12/06/2025
Sensitive Data Exposure Vulnerability
<= 4.2.22
04/06/2025
Cross Site Scripting (XSS) Vulnerability
<= 4.2.22
19/05/2025
Missing Authorization to Unauthenticated Table Rates Deletion vulnerability
<= 4.2.19
04/04/2025
Unauthenticated Limited Local File Inclusion vulnerability
<= 4.2.14
31/01/2025
Cross Site Scripting (XSS) vulnerability
<= 4.2.13
24/01/2025
Cross-Site Request Forgery to Vendor Updates vulnerability
<= 4.2.4
23/10/2024
Missing Authorization to Forged Vendor Profile Deletion Email Sending vulnerability
<= 4.2.4
23/10/2024
Missing Authorization to Limited Vendor Privilege Escalation/Account Takeover vulnerability
<= 4.2.0
04/09/2024
Reflected Cross Site Scripting (XSS) vulnerability
<= 4.1.17
09/08/2024
Authenticated (Contributor+) Stored Cross-Site Scripting via hover_animation Parameter vulnerability
<= 4.1.11
06/06/2024
Broken Access Control vulnerability
<= 4.1.3
05/04/2024
Cross Site Scripting (XSS) vulnerability
<= 4.1.3
28/03/2024
Broken Access Control vulnerability
<= 4.0.25
31/01/2024
Broken Access Control vulnerability
<= 4.0.23
26/12/2023
Unauthenticated Local File Inclusion (LFI) vulnerability
<= 3.8.11.8
15/08/2022
Reflected Cross-Site Scripting vulnerability
<= 3.8.11.8
15/08/2022
Unauthorized AJAX Calls Vulnerability
<= 3.8.11.8
15/08/2022
Reflected Cross-Site Scripting (XSS) vulnerability
<= 3.8.4
06/12/2021
Cross-Site Request Forgery (CSRF) vulnerability
<= 3.7.3
08/06/2021
Unauthenticated Arbitrary Product Comment Posting vulnerability
<= 3.7.3
26/05/2021
Cross-Site Request Forgery (CSRF) vulnerability
<= 3.5.7
16/09/2020