Browse all 19 CVE security advisories affecting wpswings. AI-powered Chinese analysis, POCs, and references for each vulnerability.
Wpswings develops WordPress plugins primarily for e-commerce and business management solutions. Historically, their plugins have frequently contained vulnerabilities including remote code execution, cross-site scripting, and privilege escalation issues, often stemming from insufficient input validation and improper access controls. While no major public security incidents have been widely documented, the consistent pattern of vulnerabilities across their products has resulted in 16 CVEs to date, indicating systemic security weaknesses in their development practices. Their plugins' broad functionality and integration with multiple WordPress systems increase potential attack surfaces when vulnerabilities are present.
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2026-15414 | Subscriptions for WooCommerce <= 2.0.0 - Authenticated (Contributor+) Privilege Escalation via '_wps_plan_user_role' Membership Plan Meta — Subscriptions for WooCommerce CWE-269 | 8.8 | High | 2026-08-01 |
| CVE-2026-15397 | Subscriptions for WooCommerce <= 2.0.0 - Missing Authorization to Authenticated (Shop Manager+) Arbitrary Plugin Installation via wps_sfw_install_plugin_configuration AJAX Action — Subscriptions for WooCommerce CWE-862 | 7.2 | High | 2026-07-30 |
| CVE-2026-1926 | Subscriptions for WooCommerce <= 1.9.2 - Missing Authorization to Unauthenticated Arbitrary Subscription Cancellation — Subscriptions for WooCommerce CWE-862 | 5.3 | Medium | 2026-03-18 |
This page lists every published CVE security advisory associated with wpswings. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.