Known vulnerabilities in Order Tracking – WordPress Status Tracking Plugin
Order tracking, status and project management plugin. Create tickets and tracking numbers. Send email updates. Works standalone and with WooCommerce.
4Reported vulnerabilities
6.1Highest CVSS score
3.5.3Latest version
3,000+Active installs
What to do now
Update Order Tracking – WordPress Status Tracking Plugin to 3.3.12b or later.
3 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2023-4471 | Medium | 0.6% | 0 to 3.3.6 (inclusive) | 3.3.7 |
August 31, 2023 |
| CVE-2026-39602 | Medium | 0.2% | 3.4.4 and earlier | — | January 31, 2026 |
| CVE-2023-4500 | Medium | 0.3% | 3.3.6 and earlier | 3.3.7 |
August 28, 2023 |
| CVE-2024-43343 | Medium | 0.5% | 3.3.11 and earlier | 3.3.12b |
August 16, 2024 |