Moloni
Moloni has one disclosed vulnerability in the WordSec catalog, all reported in 2024; it is fixed as of September 2026. Their average CVSS score is 6.1, and the most serious one scores 6.1 out of 10.
The most common weakness is Cross-Site Scripting, behind 1 of the records (100%).
The one issue recorded for Moloni has a vendor fix available, so running the current release closes it.
All of these findings were reported by beluga. Moloni is installed on roughly 2,000 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 7.0.4.
CVE-2024-38694Moloni <= 4.7.4 - Reflected Cross-Site Scripting
Read the full analysisVulnerability Records

Moloni
Author
Moloni
woocommerceO Moloni é um inovador software de faturação e POS online que inclui acesso a inúmeras ferramentas úteis e funcionais que permitem a cada empresa gerir a sua faturação, controlar stocks, automatizar processos e emitir documentos de forma rápida, simples e intuitiva. Certificado com o n.º 2860 da Autoridade Tributária, o Moloni está sempre atualizado e de acordo com a lei em vigor! Através do plugin é possível: Sincronizar artigos e stocks entre as duas plataformas Emissão automática ou manual de documentos Selecionar o estado dos documentos emitidos Selecionar de uma grande variedade de tipos de documentos Selecionar o armazém de saída dos artigos Envio automático do documento para o cliente Criação automática de clientes e artigos Personalizar os seus detalhes de faturação Aceder aos documentos emitidos sem sair do WordPress Todo o suporte técnico e comercial dado aos utilizadores do plugin é prestado pela equipa de Apoio a Clientes do Moloni.
Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C