Known vulnerabilities in Xendit Payment
Xendit Payment Gateway for WooCommerce
2Reported vulnerabilities
5.3Highest CVSS score
7.2.1Latest version
3,000+Active installs
What to do now
Update Xendit Payment to 6.1.0 or later.
1 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2026-66473 | Medium | 0.2% | 7.1.0 and earlier | — | July 27, 2026 |
| CVE-2025-14461 | Medium | 0.4% | 0 to 6.0.2 (inclusive) | 6.1.0 |
February 4, 2026 |