Known vulnerabilities in AfterShip Tracking – All-In-One WooCommerce Order Tracking (Free plan available)
Track orders in one place. shipment tracking, automated notifications, order lookup, branded tracking page, delivery day prediction
2Reported vulnerabilities
6.4Highest CVSS score
1.18.2Latest version
7,000+Active installs
What to do now
Update AfterShip Tracking – All-In-One WooCommerce Order Tracking (Free plan available) to 1.17.18 or later.
1 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2026-66460 | Medium | 0.2% | 1.18.1 and earlier | — | August 7, 2026 |
| CVE-2025-58201 | Medium | 0.2% | 1.17.17 and earlier | 1.17.18 |
August 27, 2025 |