[monkeyvuln] / [vulnerabilidades] / plugin
Advanced Order Export For WooCommerce
woo-order-export-lite
crítica 1alta 3media 6
∴ actualiza a la versión 4.1.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.1CVE-2024-31266
Remote Code Execution (RCE)
- versiones afectadas:
- < 3.4.5
- corregido en:
- 3.4.5
- publicada:
- 2024-04-25
- alta 7.8CVE-2018-11525
CSV Injection vulnerability
- versiones afectadas:
- < 1.5.5
- corregido en:
- 1.5.5
- publicada:
- 2018-06-19
- alta 8.1CVE-2024-10828
PHP Object Injection
- versiones afectadas:
- < 3.5.6
- corregido en:
- 3.5.6
- publicada:
- 2024-11-13
- alta 7.1CVE-2026-56042
Authenticated (Customer+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.0.10
- corregido en:
- 4.0.10
- publicada:
- 2026-06-25
- media 6.1CVE-2021-24169
Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.1.8
- corregido en:
- 3.1.8
- publicada:
- 2021-04-05
- media 6.1CVE-2021-27349
Cross-Site Scripting
- versiones afectadas:
- < 3.1.8
- corregido en:
- 3.1.8
- publicada:
- 2021-03-31
- media 6.1CVE-2020-11727
Authenticated Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.1.4
- corregido en:
- 3.1.4
- publicada:
- 2020-05-06
- media 4.8CVE-2022-35275
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.3.2
- corregido en:
- 3.3.2
- publicada:
- 2022-09-09
- media 4.3CVE-2022-40128
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 3.3.3
- corregido en:
- 3.3.3
- publicada:
- 2022-11-08
- media 4.9CVE-2026-11360
Authenticated (Shop Manager+) SQL Injection via 'sort_direction' Parameter
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- publicada:
- 2026-06-18
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]