Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

wpdesk — Vulnerabilities & Security Advisories 13

Browse all 13 CVE security advisories affecting wpdesk. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Wpdesk develops WordPress plugins primarily for e-commerce and form management solutions. Historically, their products have frequently contained vulnerabilities including remote code execution, cross-site scripting, and privilege escalation issues, often stemming from insufficient input validation and improper access controls. While no major public security incidents have been widely documented, the 10 CVEs on record indicate consistent security challenges, particularly in user-facing components that handle untrusted input. Their plugins' integration with WordPress core and third-party services expands potential attack surfaces, requiring robust input sanitization and secure coding practices to mitigate risks.

CVE ID Title CVSS Severity Published
CVE-2026-73364 WordPress Flexible Subscriptions plugin <= 1.8.1 - PHP Object Injection vulnerability — Flexible Subscriptions CWE-502 9.8 Critical 2026-08-19
CVE-2026-57425 WordPress Autopay dla WooCommerce plugin <= 2.2.27 - Broken Access Control vulnerability — Autopay dla WooCommerce CWE-862 6.5 Medium 2026-07-23
CVE-2026-57402 WordPress Flexible Refund and Return Order for WooCommerce plugin <= 1.0.51 - Cross Site Scripting (XSS) vulnerability — Flexible Refund and Return Order for WooCommerce CWE-79 6.5 Medium 2026-07-13
CVE-2025-69093 WordPress ShopMagic plugin <= 4.7.2 - Broken Access Control vulnerability — ShopMagic CWE-862 5.3 Medium 2025-12-30
CVE-2025-12621 Flexible Refund and Return Order for WooCommerce <= 1.0.42 - Incorrect Authorization to Authenticated (Contributor+) Refund Status Update — Flexible Refund and Return Order for WooCommerce CWE-863 5.3 Medium 2025-11-08
CVE-2025-59578 WordPress ShopMagic plugin <= 4.5.6 - Sensitive Data Exposure vulnerability — ShopMagic CWE-201 5.8 Medium 2025-10-22
CVE-2025-10570 Flexible Refund and Return Order for WooCommerce <= 1.0.38 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Order Refund — Flexible Refund and Return Order for WooCommerce CWE-639 4.3 Medium 2025-10-22
CVE-2025-57977 WordPress Flexible PDF Invoices for WooCommerce & WordPress Plugin <= 6.0.13 - Cross Site Request Forgery (CSRF) Vulnerability — Flexible PDF Invoices for WooCommerce & WordPress CWE-352 7.1 High 2025-09-22
CVE-2025-30805 WordPress Flexible Cookies plugin <= 1.1.8 - Cross Site Request Forgery (CSRF) vulnerability — Flexible Cookies CWE-352 4.3 Medium 2025-03-27
CVE-2024-13718 Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later <= 1.2.26 - Cross-Site Request Forgery to Wishlist Creation/Modification — Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later CWE-352 4.3 Medium 2025-02-18
CVE-2024-13696 Flexible Wishlist for WooCommerce <= 1.2.25 - Unauthenticated Stored Cross-Site Scripting via wishlist_name Parameter — Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later CWE-79 7.2 High 2025-01-29
CVE-2025-22825 WordPress Flexible PDF Coupons plugin < 1.10.3 - Stored Cross Site Scripting (XSS) vulnerability — Flexible PDF Coupons CWE-79 6.5 Medium 2025-01-21
CVE-2020-36731 Flexible Checkout Fields for WooCommerce <= 2.3.1 - Unauthenticated Arbitrary Plugin Settings Update — Flexible Checkout Fields for WooCommerce – WooCommerce Checkout Manager CWE-79 7.2 High 2023-06-07

This page lists every published CVE security advisory associated with wpdesk. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.