Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

FunnelKit — Vulnerabilities & Security Advisories 14

Browse all 14 CVE security advisories affecting FunnelKit. AI-powered Chinese analysis, POCs, and references for each vulnerability.

FunnelKit is a WordPress plugin designed for sales funnel and checkout optimization. Historically, it has been susceptible to multiple remote code execution vulnerabilities, cross-site scripting (XSS), privilege escalation, and authentication bypass flaws. The plugin's eight recorded CVEs highlight consistent security issues, particularly in its file handling and access control mechanisms. While no major public incidents have been widely documented, the pattern of vulnerabilities suggests potential for significant compromise if exploited. Regular updates and careful implementation are advised due to the plugin's history of security weaknesses that could allow attackers to execute unauthorized commands or gain elevated access to affected WordPress installations.

CVE ID Title CVSS Severity Published
CVE-2026-57816 WordPress Funnel Builder by FunnelKit plugin <= 3.15.0.8 - Cross Site Scripting (XSS) vulnerability — Funnel Builder by FunnelKit CWE-79 7.1 High 2026-07-13
CVE-2026-57635 WordPress FunnelKit Payment Gateway for Stripe WooCommerce plugin <= 1.14.0.3 - Cross Site Request Forgery (CSRF) vulnerability — FunnelKit Payment Gateway for Stripe WooCommerce CWE-352 6.5 Medium 2026-06-26
CVE-2026-56052 WordPress Funnel Builder by FunnelKit plugin <= 3.15.0.5 - SQL Injection vulnerability — Funnel Builder by FunnelKit CWE-89 7.6 High 2026-06-24
CVE-2026-48966 WordPress Funnel Builder by FunnelKit plugin <= 3.15.0.2 - Cross Site Scripting (XSS) vulnerability — Funnel Builder by FunnelKit CWE-79 7.1 High 2026-06-15
CVE-2026-42381 WordPress Funnel Builder by FunnelKit plugin <= 3.15.0.1 - SQL Injection vulnerability — Funnel Builder by FunnelKit CWE-89 9.3 Critical 2026-06-15
CVE-2026-47100 Funnel Builder for WooCommerce Checkout < 3.15.0.3 Missing Authorization via AJAX — Funnel Builder for WooCommerce Checkout CWE-862 7.5 High 2026-05-19
CVE-2024-1056 Funnel Kit Funnel Builder PRO <= 3.4.5 Authenticated(Contributor+) Stored Cross-Site Scripting via allow_iframe_tag_in_post — FunnelKit Funnel Builder Pro CWE-79 6.4 Medium 2024-08-29
CVE-2024-38684 WordPress SlingBlocks plugin <= 1.4.1 - Cross Site Scripting (XSS) vulnerability — SlingBlocks – Gutenberg Blocks by FunnelKit (Formerly WooFunnels) CWE-79 6.5 Medium 2024-07-20
CVE-2023-51670 WordPress FunnelKit Checkout plugin <= 3.10.3 - Authenticated Arbitrary Plugin Activation vulnerability — FunnelKit Checkout CWE-862 4.3 Medium 2024-06-12
CVE-2023-51671 WordPress FunnelKit Checkout plugin <= 3.10.3 - Authenticated Plugin Settings Change vulnerability — FunnelKit Checkout CWE-862 5.4 Medium 2024-06-12
CVE-2023-51672 WordPress FunnelKit Checkout plugin <= 3.10.3 - Unauthenticated Arbitrary Post/Page Deletion vulnerability — FunnelKit Checkout CWE-862 7.5 High 2024-03-21
CVE-2024-2580 WordPress Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit plugin <= 2.8.2 - Cross Site Scripting (XSS) vulnerability — Automation By Autonami CWE-79 6.5 Medium 2024-03-21
CVE-2023-50856 WordPress Funnel Builder for WordPress by FunnelKit Plugin <= 2.14.3 is vulnerable to SQL Injection — Funnel Builder for WordPress by FunnelKit – Customize WooCommerce Checkout Pages, Create Sales Funnels & Maximize Profits CWE-89 7.6 High 2023-12-28
CVE-2023-50857 WordPress Automation By Autonami Plugin <= 2.6.1 is vulnerable to SQL Injection — Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit CWE-89 7.6 High 2023-12-28

This page lists every published CVE security advisory associated with FunnelKit. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.