Pricing
Case studies
Login
Start trial
WCFM Marketplace
WC Lovers
Developer
3.8.3
Latest version
10,000
Installations
No date
Last updated
WordPress Plugin
Active VDP
Report vulnerability
Vulnerabilities
Security Policy
Security Contributors
Vulnerability history
0 present
13 patched
4 Mitigation rules
SQL Injection vulnerability
<= 3.8.1
4 days ago
Cross Site Scripting (XSS) vulnerability
<= 3.8.2
4 days ago
Unauthenticated Refund Request Creation on Guest Orders vulnerability
< 3.8.2
28/08/2026
Store Vendor+ Cross-Vendor Review Deletion and Status Update via IDOR vulnerability
< 3.8.1
21/08/2026
Authenticated (Vendor+) Stored Cross-Site Scripting vulnerability
<= 3.7.3
10/07/2026
SQL Injection vulnerability
<= 3.7.2
15/04/2026
Insecure Direct Object Reference to Unauthenticated Arbitrary Refund Request Creation vulnerability
<= 3.7.0
09/02/2026
Broken Access Control vulnerability
<= 3.7.3
15/12/2025
Reflected Cross Site Scripting (XSS) vulnerability
<= 3.6.11
16/09/2024
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode vulnerability
<= 3.6.2
27/11/2023
Missing Authorization vulnerability
<= 3.4.11
06/04/2023
Cross-Site Request Forgery vulnerability
<= 3.4.12
06/04/2023
Unauthenticated SQL Injection (SQLi) vulnerability
<= 3.4.11
22/11/2021