目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

woocommerce 厂商漏洞列表 / CVE 中文分析 51

woocommerce 厂商相关 51 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

WooCommerce 是 WordPress 生态中广泛使用的开源电商插件,核心用途为构建在线商店。其历史漏洞多集中于未授权访问、跨站脚本(XSS)及远程代码执行(RCE),常因输入验证不足或权限控制缺陷引发。截至最新统计,已收录 47 条 CVE,涉及敏感信息泄露与文件包含风险。开发者持续通过安全更新修复缺陷,建议用户保持版本最新并遵循最小权限原则以保障交易数据安全。

High 2026-09-28
WooCommerce 插件 SQL 注入漏洞报告
High 2026-09-28
WooCommerce插件Customer Reviews未认证SQL注入漏洞分析
Medium CVE-2026-87831 2026-09-17
WooCommerce Checkout Field Manager 越权删除附件漏洞 CVE-2026-87831 分析
Medium CVE-2026-84024 2026-09-12
WooCommerce BEAR插件CSRF漏洞(CVE-2026-84024)分析
High 2026-09-09
Chained Custom Fields Builder for WooCommerce <= 1.1 缺失授权漏洞分析及POC
Medium CVE-2026-80339 2026-09-09
CVE-2026-80339:WooCommerce Stripe 插件未认证客户PII泄露
Medium 2026-09-09
WWB Product Filter for WooCommerce 反射型XSS漏洞分析与修复
High CVE-2026-77693 2026-08-26
WooCommerce Order Tip 插件任意文件删除漏洞(CVE-2026-77693)情报
Critical 2026-08-25
WooCommerce Product Catalog < 3.0.0 通过WPML插件的认证用户RCE漏洞及POC
High CVE-2026-2996 2026-08-23
WooCommerce插件价格绕过漏洞(CVE-2026-2996)
Low CVE-2026-19728 2026-08-16
WooCommerce插件Extra Product Options Builder未授权文件披露漏洞(CVE-2026-19728)
Medium CVE-2026-16611 2026-08-15
WooCommerce插件Product Feed PRO未授权敏感数据泄露(CVE-2026-16611)
Critical CVE-2026-14182 2026-08-13
WooCommerce插件未认证账户接管漏洞(CVE-2026-14182)
Critical CVE-2026-18391 2026-08-12
WooCommerce Subscriptions 9.1.0 前未授权PHP对象注入RCE漏洞
Critical CVE-2026-19089 2026-08-10
WooCommerce插件Product Input Fields未授权任意文件上传漏洞
Low CVE-2026-17016 2026-08-10
WooCommerce PayPal Standard插件支付绕过漏洞(CVE-2026-17016)
Medium CVE-2026-17012 2026-08-10
WooCommerce插件Restore PayPal Standard未验证接收邮箱导致支付绕过
High CVE-2026-15215 2026-08-07
WooCommerce插件Privilege Escalation致RCE漏洞详情
Medium CVE-2026-15214 2026-08-07
WooCommerce Subscriptions插件CVE-2026-15214 IDOR信息泄露漏洞
Medium CVE-2026-16054 2026-08-06
WooCommerce插件未授权文件删除漏洞CVE-2026-16054分析

展示最近 20 条安全公告。查看全部 →

本页汇总了 woocommerce 厂商截至目前公开的全部 51 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。