AWSA Shipping – Advanced Shipping for Woocommerce and Dokan
AWSA Shipping – Advanced Shipping for Woocommerce and Dokan has one disclosed vulnerability in the WordSec catalog, all reported in 2025; it remains unpatched as of September 2026. Their average CVSS score is 6.1, and the most serious one scores 6.1 out of 10.
The most common weakness is Cross-Site Scripting, behind 1 of the records (100%).
The one issue recorded for AWSA Shipping – Advanced Shipping for Woocommerce and Dokan has no published fix yet, which makes virtual patching the only reliable mitigation. The oldest unresolved one dates back to 2025.
All of these findings were reported by 0xd4rk5id3. AWSA Shipping – Advanced Shipping for Woocommerce and Dokan is installed on roughly 70 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 6.0.14.
CVE-2025-32604AWSA Shipping <= 1.3.0 - Reflected Cross-Site Scripting
Read the full analysisVulnerability Records
AWSA Shipping – Advanced Shipping for Woocommerce and Dokan
Author
Sajjad Aslani
این افزونه روش های ارسال پست پیشتاز، پست سفارشی ، تحویل اکسپرس و پست هوایی را به لیست روش های حمل نقل در ووکامرس و دکان با تنظیمات مختلف در هر روش اضافه می کند. امکان ثبت کد رهگیری با قابلیت نمایش در بخش جزئیات سفارش ووکامرس امکان ایمپورت و اکسپورت کد رهگیری سفارشات با اکسل روش های ارسال 1. پست پیشتاز 2. پست سفارشی 3. تحویل اکسپرس 4. تحویل هوایی تنظیمات روش های ارسال 1. عنوان و تصویر دلخواه برای هر روش ارسال 2. مشخص کردن شهر های فعال و غیر فعال 3. حداکثر وزن مجاز 4. هزینه پیشفرض برای ارسال مرسوله 5. هزینه های اضافی برای درست نبود کد پستی به صورت درصدی یا مبلغ ثابت 6. هزینه ی اضافی به ازای بسته بندی و… به صورت درصدی یا مبلغ ثابت 7. تنظیمات ارسال رایگان براساس روش پرداخت , مجموع حداقل مبلغ سفارش برای ارسال رایگان 8. ارسال رایگان برای اولین سفارش مشتری محاسبه ی هزینه ی پست پیشتاز و پست سفارشی براساس تعرفه ی ۱۳۹۹ محاسبه می شود.
Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C