WooCommerce Registration Fields Plugin - Custom Signup Fields [extendons-registration-fields] <= 3.2.3 (unfixed)
unknown
[en] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in extendons WooCommerce Registration Fields Plugin - Custom Signup Fields extendons-registration-fields allows Reflected XSS.This issue affects WooCommerce Registration Fields Plugin - Custom Signup Fields: from n/a...
- Affected:
- up to 3.2.3
- Fix:
- No patched version reported
- Disclosed:
- Oct 22, 2025
CVE-2025-49947 on NVD →
WooCommerce Registration Fields Plugin - Custom Signup Fields [extendons-registration-fields] <= 3.2.3 (unfixed)
unknown
[en] Incorrect Privilege Assignment vulnerability in extendons WooCommerce Registration Fields Plugin - Custom Signup Fields extendons-registration-fields allows Privilege Escalation.This issue affects WooCommerce Registration Fields Plugin - Custom Signup Fields: from n/a through <= 3.2.3.
- Affected:
- up to 3.2.3
- Fix:
- No patched version reported
- Disclosed:
- Oct 22, 2025
CVE-2025-60211 on NVD →
WooCommerce Registration Fields Plugin - Custom Signup Fields <= 3.2.3 - Authenticated (Subscriber+) Privilege Escalation
high
The WooCommerce Registration Fields Plugin - Custom Signup Fields plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 3.2.3. This makes it possible for authenticated attackers, with Subscriber-level access and above, to gain access to administrative-level accounts.
- CVSS:
- 8.8
- Affected:
- up to 3.2.3
- Fix:
- No patched version reported
- Disclosed:
- Jul 8, 2025
CVE-2025-60211 on NVD →
WooCommerce Registration Fields Plugin - Custom Signup Fields <= 3.2.3 - Reflected Cross-Site Scripting
medium
The WooCommerce Registration Fields Plugin - Custom Signup Fields plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.2.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts...
- CVSS:
- 6.1
- Affected:
- up to 3.2.3
- Fix:
- No patched version reported
- Disclosed:
- Jul 8, 2025
CVE-2025-49947 on NVD →
Protect your WordPress site
Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.
Scan your site free
← Back to the vulnerability database