Known vulnerabilities in WooCommerce Blocks
Vendor:
Automattic
Software:
WooCommerce Blocks
Software CPE:
cpe:2.3:a:claudiulodro:woo-gutenberg-products-block:*:*:*:*:*:wordpress:*:*
Total vulnerabilities:
2
Public exploits:
1
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
11.7.0
11.6.2
11.6.1
11.6.0
11.4.9
11.5.4
11.4.8
11.4.7
11.4.6
11.5.3
11.5.2
11.5.1
11.1.3
11.4.5
11.4.4
11.5.0
11.4.3
11.4.2
11.4.1
11.4.0
11.3.1
11.3.0
11.1.2
11.2.0
11.1.1
11.1.0
11.0.0
10.9.3
10.6.6
10.9.2
10.9.1
10.9.0
10.8.3
10.8.2
10.6.5
10.8.1
10.6.4
10.8.0
10.6.3
10.6.2
10.7.1
10.7.0
10.6.1
10.4.6
10.6.0
10.4.5
10.4.4
10.2.4
10.5.0
10.4.3
10.4.2
10.2.3
10.4.1
10.4.0
10.2.2
10.0.6
10.2.1
10.0.5
10.3.0
10.2.0
10.0.4
10.1.0
10.0.3
9.8.5
10.0.2
10.0.1
10.0.0
9.9.0
9.8.4
9.8.3
9.8.2
9.6.6
9.8.1
9.8.0
9.6.5
9.7.2
9.7.1
9.6.4
9.7.0
9.6.3
9.4.4
9.6.2
9.6.1
9.6.0
9.4.3
9.5.0
9.4.2
9.4.1
9.4.0
9.1.5
9.1.4
8.9.4
9.3.0
8.9.3
9.1.3
9.1.2
9.2.0
9.1.1
9.1.0
8.9.2
8.7.6
9.0.0
8.9.1
8.9.0
8.8.2
8.7.5
8.5.2
8.8.1
8.8.0
8.7.4
8.7.3
8.7.2
8.7.1
8.7.0
8.6.0
8.5.1
8.3.3
8.5.0
8.3.2
8.4.0
8.3.1
8.3.0
8.2.1
8.2.0
8.1.0
6661
8.0.0
7.9.0
7.8.3
7.6.2
7.8.2
7.6.1
7.8.1
7.8.0
7.7.0
7.6.0
7.5.0
7.4.3
7.4.2
7.2.2
7.4.1
7.4.0
7.3.0
7.2.1
7.2.0
7.1.0
7.0.0
6.9.0
6.7.3
6.8.0
6.7.2
6.5.2
6.7.1
6.7.0
6.5.1
6.6.0
6.5.0
6.3.3
6.4.0
6.3.2
6.3.1
6.3.0
6.2.0
6.1.0
6.0.2
6.0.1
6.0.0
5.9.1
5.7.2
5.9.0
5.8.0
5.7.1
5.7.0
5.6.0
5.3.3
4.7.3
4.7.2
4.4.4
4.4.1
3.8.2
2.7.4
2.7.3
2.5.17
2.5.14.1
2.5.12
2.5.11.1
2.4.5
5.5.1
5.4.1
5.3.2
5.2.1
5.1.1
5.0.1
4.9.2
4.8.1
4.7.1
4.6.1
4.5.3
4.4.3
4.3.1
4.2.1
4.1.1
4.0.1
3.9.1
3.8.1
3.7.2
3.6.1
3.5.1
3.4.1
3.3.1
3.2.1
3.1.1
3.0.1
2.9.1
2.8.1
2.7.2
2.6.2
2.5.16
5.5.0
5.4.0
5.3.1
5.3.0
5.2.0
5.1.0
5.0.0
4.9.1
4.9.0
4.8.0
4.7.0
4.6.0
4.5.2
4.5.1
4.5.0-dev
4.5.0
4.4.2
4.4.0
4.3.0
4.2.0
4.1.0
4.0.0
3.9.0
3.8.0
3.7.1
3.7.0
3.6.0
3.5.0
3.4.0
3.3.0
3.2
3.1.0
3.0.0
2.9.0
2.8.0
2.7.1
2.7.0
2.6.1
2.6.0
2.5.15
2.5.14
2.5.13
2.5.11
2.5.10
2.5.9
2.5.8
2.5.7
2.5.6
2.5.5
2.5.4
2.5.3
2.5.2
2.5.1
2.5.0
2.4.4
2.4.3
2.4.2
2.4.1
2.4.0
2.3.1
2.3.0
2.2.1
2.2.0
2.1.0
2.0.1
2.0.0
1.4.0
1.3.1
1.3.0
1.2.0
1.1.2
1.1.1
1.1.0
1.0.0
Vulnerabilities (2)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU54918 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2021-32789 |
CWE-89 | Critical | 2.5.16, 2.6.2, 2.7.2, 2.8.1, 2.9.1, 3.0.1, 3.1.1, 3.2.1, 3.3.1, 3.4.1, 3.5.1, 3.6.1, 3.7.2, 3.8.1, 3.9.1, 4.0.1, 4.1.1, 4.2.1, 4.3.1, 4.4.3, 4.5.3, 4.6.1, 4.7.1, 4.8.1, 4.9.2, 5.0.1, 5.1.1, 5.2.1, 5.3.2, 5.4.1, 5.5.1 | 16.07.2021 |
SB2021071603 |
||
| #VU48207 - Improper Access Control |
CWE-284 | Medium | 3.7.1 | 09.11.2020 |
SB2020110938 |