Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

BeRocket — Vulnerabilities & Security Advisories 12

Browse all 12 CVE security advisories affecting BeRocket. AI-powered Chinese analysis, POCs, and references for each vulnerability.

BeRocket develops WordPress plugins for e-commerce optimization, including filters, sliders, and search functionality. Historically, its products have frequently contained stored cross-site scripting (XSS) vulnerabilities, often due to insufficient input sanitization in administrative settings. Remote code execution risks have also been identified in several components, typically through unsafe file operations or improper capability checks. While no major public security incidents have been documented, the consistent pattern of vulnerabilities in BeRocket's extensions has led to multiple CVE assignments, highlighting ongoing security challenges in input validation and access control within their plugin ecosystem.

CVE IDTitleCVSSSeverityPublished
CVE-2026-15648 Brands for WooCommerce <= 3.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'width' Shortcode Attribute — Brands for WooCommerceCWE-79 6.4 Medium2026-07-24
CVE-2026-15794 Grid/List View for WooCommerce <= 3.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'position' Shortcode Attribute — Grid/List View for WooCommerceCWE-79 6.4 Medium2026-07-23
CVE-2026-15646 Brands for WooCommerce <= 3.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'style' Shortcode Attribute — Brands for WooCommerceCWE-79 6.4 Medium2026-07-23
CVE-2026-15647 Brands for WooCommerce <= 3.8.8 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via 'br_brand_tooltip' Term Meta Field — Brands for WooCommerceCWE-79 4.4 Medium2026-07-23
CVE-2026-57758 WordPress Permalink Manager for WooCommerce plugin <= 1.0.8.2 - CSRF to Stored XSS vulnerability — Permalink Manager for WooCommerceCWE-352 7.1 High2026-07-02
CVE-2022-45813 WordPress Advanced AJAX Product Filters plugin <= 1.6.3.3 - Broken Access Control + CSRF — Advanced AJAX Product FiltersCWE-862 5.4 Medium2026-06-11
CVE-2026-1426 Advanced AJAX Product Filters <= 3.1.9.6 - Authenticated (Author+) PHP Object Injection via Live Composer Compatibility — Advanced AJAX Product FiltersCWE-502 8.8 High2026-02-18
CVE-2025-68519 WordPress Brands for WooCommerce plugin <= 3.8.6.3 - SQL Injection vulnerability — Brands for WooCommerceCWE-89 8.5 High2025-12-24
CVE-2025-32263 WordPress Sequential Order Numbers for WooCommerce plugin <= 3.6.2 - Cross Site Request Forgery (CSRF) vulnerability — Sequential Order Numbers for WooCommerceCWE-352 4.3 Medium2025-04-04
CVE-2025-1505 Advanced AJAX Product Filters <= 1.6.8.1 - Reflected Cross-Site Scripting — Advanced AJAX Product FiltersCWE-79 6.1 Medium2025-02-28
CVE-2023-44149 WordPress Brands for WooCommerce plugin <= 3.8.2.2 - Broken Access Control vulnerability — Brands for WooCommerceCWE-862 5.3 Medium2024-12-13
CVE-2023-23667 WordPress Brands for WooCommerce Plugin <= 3.7.0.6 is vulnerable to Cross Site Scripting (XSS) — Brands for WooCommerceCWE-79 6.5 Medium2023-05-18

This page lists every published CVE security advisory associated with BeRocket. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.