VYPR

Wishlist For Woocommerce

by Wpfactory

CVEs (3)

  • CVE-2025-49319MedJul 16, 2025
    risk 0.42cvss 6.5epss 0.00

    Missing Authorization vulnerability in WPFactory Wishlist for WooCommerce wish-list-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wishlist for WooCommerce: from n/a through <= 3.2.3.

  • CVE-2024-13774MedMar 8, 2025
    risk 0.40cvss 6.1epss 0.00

    The Wishlist for WooCommerce: Multi Wishlists Per Customer plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 3.1.7. This is due to missing or incorrect nonce validation on the 'save_to_multiple_wishlist' function. This makes…

  • CVE-2024-10519MedNov 23, 2024
    risk 0.33cvss 6.1epss 0.00

    The Wishlist for WooCommerce: Multi Wishlists Per Customer PRO plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'wtab' parameter in versions 3.0.8 to 3.1.2 due to insufficient input sanitization and output escaping. This makes it possible for…