Known vulnerabilities in Cart Lift – Abandoned Cart Recovery for WooCommerce and EDD
Track abandoned carts and send automated, customizable abandoned cart recovery emails. Get more leads, reduce cart abandonment, and increase revenue.
2Reported vulnerabilities
7.2Highest CVSS score
3.1.57Latest version
1,000+Active installs
What to do now
Update Cart Lift – Abandoned Cart Recovery for WooCommerce and EDD to 3.1.58 or later.
2 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2026-57417 | High | 0.3% | 3.1.57 and earlier | 3.1.58 |
July 8, 2026 |
| CVE-2022-47449 | Medium | 0.4% | 3.1.5 and earlier | 3.1.6 |
March 2, 2023 |