WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

Explore WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell vulnerabilities across all versions. Currently tracking 16 known vulnerabilities, including severity, impact, and patch status.

01234567891014.12.2022Today14.12.20224.3Appsero <= 1.2.0 - Cross-Site Request Forgery CVSS 4.3 · 14.12.202216.12.20224.3Appsero <= 1.2.1 - Missing Authorization CVSS 4.3 · 16.12.202211.01.20236.4WPFunnels <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortocde CVSS 6.4 · 11.01.202310.07.20235.4WPFunnels <= 2.7.15 - Insecure Direct Object Reference CVSS 5.4 · 10.07.202313.07.20236.1WPFunnels <= 2.7.16 - Reflected Cross-Site Scripting CVSS 6.1 · 13.07.202313.03.20244.4WPFunnels <= 3.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting CVSS 4.4 · 13.03.202420.11.20246.1Easiest Funnel Builder For WordPress & WooCommerce by WPFunnels <= 3.5.5 - Reflected Cross-Site Scripting CVSS 6.1 · 20.11.202412.05.20259.8WPFunnels <= 3.5.18 - Unauthenticated PHP Object Injection CVSS 9.8 · 12.05.202530.07.20256.4WPFunnels <= 3.5.26 - Authenticated (Contributor+) Stored Cross-Site Scripting CVSS 6.4 · 30.07.202507.11.20255.3WPFunnels <= 3.6.2 - Unauthorized User Registration CVSS 5.3 · 07.11.20256.5WPFunnels <= 3.6.2 - Authenticated (Administrator+) Arbitrary File Deletion via Path Traversal CVSS 6.5 · 07.11.202515.11.20255.3WPFunnels <= 3.6.2 - Missing Authorization CVSS 5.3 · 15.11.202503.04.20266.4WPFunnels <= 3.7.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'wpf_optin_form' Shortcode CVSS 6.4 · 03.04.202606.07.20269.8WPFunnels <= 3.12.7 - Unauthenticated Remote Code Execution via 'postData' Parameter CVSS 9.8 · 06.07.202608.07.20266.6WPFunnels <= 3.12.7 - Authenticated (Administrator+) Local File Inclusion via 'logKey' Parameter CVSS 6.6 · 08.07.202615.07.20268.8WPFunnels <= 3.12.8 - Authenticated (Funnel Manager+) Privilege Escalation via 'group_id' Path Parameter CVSS 8.8 · 15.07.2026

Strategic Overview

Avg CVSSMedium
6.4/ 10
Patch Coverage100%
Open

0

Fixed

16

Get automatic notifications for all WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell vulnerabilities before they are exploited.

Vulnerability Records

16 records
2026-07-15 20:13CVE-2026-15103
8.8
High
Wordfence PRISMYes
2026-07-08 00:00CVE-2026-13080
6.6
Medium
IAmNewbieYes
2026-07-06 16:35CVE-2026-14345
9.8
Critical
thevietroninYes
2026-04-03 22:13CVE-2026-0626
6.4
Medium
Paolo TressoYes
2025-11-15 00:00CVE-2025-67571
5.3
Medium
Athiwat Tiprasaharn (Jitlada)Yes
2025-11-07 15:07CVE-2025-12000
6.5
Medium
vodanhYes
2025-11-07 15:06CVE-2025-12353
5.3
Medium
Ahmed Rayen AyariYes
2025-07-30 00:00CVE-2025-54696
6.4
Medium
Denver JacksonYes
2025-05-12 00:00CVE-2025-47530
9.8
Critical
timomangcutYes
2024-11-20 00:00CVE-2024-10792
6.1
Medium
Nathaniel Oh (Calysteon)Yes
Showing 1–10 of 16 reports

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C