Known vulnerabilities in OrderConvo – Vendor & Customer Messages After Orders
OrderConvo: Enable seamless post-order communication between vendors/admins and customers in WooCommerce.
5Reported vulnerabilities
9.8Highest CVSS score
15.1Latest version
200+Active installs
What to do now
Update OrderConvo – Vendor & Customer Messages After Orders to 15 or later.
5 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2024-33566 | Critical | 1.1% | 12.4 and earlier | 12.5 |
April 25, 2024 |
| CVE-2025-10162 | High | 3.6% | 13.5 and earlier | 14 |
September 16, 2025 |
| CVE-2024-13355 | Medium | 0.4% | 13.2 and earlier | 13.3 |
January 15, 2025 |
| CVE-2025-13389 | Medium | 0.3% | 0 to 14 (inclusive) | 15 |
November 25, 2025 |
| CVE-2025-13452 | Medium | 0.2% | 0 to 14 (inclusive) | 15 |
November 25, 2025 |