Sendy
Sendy has one disclosed vulnerability in the WordSec catalog, all reported in 2026; it is fixed as of September 2026. Their average CVSS score is 5.3, and the most serious one scores 5.3 out of 10.
The most common weakness is Missing Authorization, behind 1 of the records (100%).
The one issue recorded for Sendy has a vendor fix available, so running the current release closes it.
All of these findings were reported by Legion Hunter. Sendy is installed on roughly 400 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 7.0.4.
CVE-2025-68564Sendy <= 3.4.2 - Missing Authorization
Read the full analysisVulnerability Records
Sendy
Author
sendy
woocommerceKoppel je webshop met Sendy en je bestellingen worden automatisch omgezet in verzendlabels. Het installeren van de WooCommerce plug-in om te verbinden met Sendy doe je eenvoudig binnen 2 minuten. Je hebt geen technische kennis nodig. Met een koppeling bespaar je niet alleen tijd, maar ook frustraties rondom het verzendproces. Al je zendingen staan nu in één overzicht, waardoor jij meer controle hebt over het verzendproces. Je importeert automatisch alle orders direct vanuit je webshop. Kies onder andere uit DHL, PostNL of DPD of combineer vervoerders. Je kunt alle orders in één keer verwerken of per order de verzendopties aanpassen. Voordelen van de WooCommerce integratie: – Koppel gemakkelijk zonder het uitwisselen van API-gegevens. – Eenvoudig zendingen aanmaken en labels printen vanuit de WooCommerce webshop. – Track en trace codes worden opgeslagen in de WooCommerce webshop. – Met de parcelshopfinder geef je jouw klant de mogelijkheid om het pakket op te halen bij een parcelshop naar keuze. Nog geen klant van Sendy? Ga naar www.sendy.nl en maak een gratis online account aan. External services Deze plugin verbindt met de Sendy API om zendingen aan te maken. Hierbij worden de adres- en contactgegevens van de je klanten en (optioneel) de bestelde producten doorgestuurd naar Sendy zodra je de zending aanmaakt. Hierop zijn onze algemene voorwaarden en privacy statement van toepassing.
Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C