Moloni

Moloni has one disclosed vulnerability in the WordSec catalog, all reported in 2024; it is fixed as of September 2026. Their average CVSS score is 6.1, and the most serious one scores 6.1 out of 10.

The most common weakness is Cross-Site Scripting, behind 1 of the records (100%).

The one issue recorded for Moloni has a vendor fix available, so running the current release closes it.

All of these findings were reported by beluga. Moloni is installed on roughly 2,000 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 7.0.4.

Strategic Overview

Avg CVSSMedium
6.1/ 10
Patch Coverage100%
Open

0

Fixed

1

Get automatic notifications for all Moloni vulnerabilities before they are exploited.

Highest severity on recordCVSS 6.1CVE-2024-38694

Moloni <= 4.7.4 - Reflected Cross-Site Scripting

Read the full analysis

Vulnerability Records

1 records
Showing 1–1 of 1 reports
Moloni banner
Latestv5.0.09
4.8(6)
96/100
Last Updated
2026-09-02 (10d ago)
Active Installs
2,000+
Downloads
102,385
Requires WP
4.6+
Requires PHP
7.2+
Tested up to
WP 7.0.4
Created
2019-11-04 (7y ago)
Requires Plugins
woocommerce

O Moloni é um inovador software de faturação e POS online que inclui acesso a inúmeras ferramentas úteis e funcionais que permitem a cada empresa gerir a sua faturação, controlar stocks, automatizar processos e emitir documentos de forma rápida, simples e intuitiva. Certificado com o n.º 2860 da Autoridade Tributária, o Moloni está sempre atualizado e de acordo com a lei em vigor! Através do plugin é possível: Sincronizar artigos e stocks entre as duas plataformas Emissão automática ou manual de documentos Selecionar o estado dos documentos emitidos Selecionar de uma grande variedade de tipos de documentos Selecionar o armazém de saída dos artigos Envio automático do documento para o cliente Criação automática de clientes e artigos Personalizar os seus detalhes de faturação Aceder aos documentos emitidos sem sair do WordPress Todo o suporte técnico e comercial dado aos utilizadores do plugin é prestado pela equipa de Apoio a Clientes do Moloni.

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C