Known vulnerabilities in WCFM Marketplace – Multivendor Marketplace for WooCommerce
The enterprise-grade multi-vendor engine for WooCommerce. Scale your marketplace with advanced commissions, automated split payments, and AI-powered v …
10Reported vulnerabilities
9.8Highest CVSS score
3.8.1Latest version
10,000+Active installs
What to do now
Update WCFM Marketplace – Multivendor Marketplace for WooCommerce to 3.8.3 or later.
10 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2021-24849 | Critical | 8.5% | Before 3.4.12 | 3.4.12 |
December 21, 2021 |
| CVE-2026-12126 | Medium | 0.4% | 0 to 3.7.3 (inclusive) | 3.7.4 |
July 11, 2026 |
| CVE-2025-63029 | Medium | 0.3% | 3.7.2 and earlier | 3.7.3 |
April 15, 2026 |
| CVE-2026-83562 | Medium | 0.2% | 3.8.2 and earlier | 3.8.3 |
August 31, 2026 |
| CVE-2024-44009 | Medium | 0.3% | 3.6.11 and earlier | 3.6.12 |
September 16, 2024 |
| CVE-2023-4960 | Medium | 0.4% | 3.6.2 and earlier | 3.6.3 |
January 11, 2024 |
| CVE-2026-77701 | Medium | 0.2% | Before 3.8.2 | 3.8.2 |
August 26, 2026 |
| CVE-2026-14196 | Medium | 0.2% | 3.8.0 and earlier | 3.8.1 |
August 17, 2026 |
| CVE-2026-1722 | Medium | 0.3% | 0 to 3.7.0 (inclusive) | 3.7.1 |
February 10, 2026 |
| CVE-2025-64631 | Medium | 0.3% | 3.7.3 and earlier | 3.7.4 |
December 15, 2025 |