Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

Conversios – GA4, Google Ads & Meta Conversion Tracking with Product Feed for WooCommerce Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 10 vulnerability records associated with Conversios – GA4, Google Ads & Meta Conversion Tracking with Product Feed for WooCommerce, published between 2022 and 2025.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

10Total records
0Critical
3High
7Medium
0Low
0Informational
10Patched records
0Currently marked unpatched
2022-02-01First disclosure
2025-10-05Latest disclosure
10 of 10CVE coverage

Use this history

Check and watch Conversios – GA4, Google Ads & Meta Conversion Tracking with Product Feed for WooCommerce.

A history record does not establish whether the version installed on your website is affected. Enter the exact version in the checker, or add this software to a private Critical/High alert watchlist.

Year-by-Year Timeline

YearRecordsRelative volume
202211 records
202333 records
202444 records
202522 records

Severity Breakdown

SeverityRecordsShare
High330%
Medium770%

Vulnerability-Type Breakdown

SQL Injection

3 records30%

First: 2022. Latest: 2024.

Cross-Site Scripting

3 records30%

First: 2023. Latest: 2024.

Missing Authorization

3 records30%

First: 2023. Latest: 2025.

CSRF

1 record10%

First: 2023. Latest: 2023.

Patch Status

Patched
10
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 7.2.14
  • 7.2.4
  • 7.1.1
  • 7.0.0
  • 7.0.8
  • 6.5.1
  • 6.5.4
  • 5.2.4
  • 4.6.2

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-7.2.13Conversios.io <= 7.2.13 - Missing AuthorizationOctober 5, 20257.2.14Medium
*-7.2.3Conversios.io <= 7.2.3 - Missing AuthorizationMarch 27, 20257.2.4Medium
*-7.1.0Conversios.io - All-in-one Google Analytics, Pixels and Product Feed Manager for WooCommerce <= 7.1.0 - Reflected Cross-Site ScriptingJune 27, 20247.1.1Medium
*-6.9.1Conversios.io <= 6.9.1 - Reflected Cross-Site ScriptingMarch 25, 20247.0.0Medium
*-7.0.7Conversios <= 7.0.7 - Authenticated (Subscriber+) SQL Injection via ee_syncProductCategoryFebruary 27, 20247.0.8High
*-7.0.7Conversios – Google Analytics 4 (GA4), Meta Pixel & more Via Google Tag Manager For WooCommerce <= 7.0.7 - Authenticated (Subscriber+) SQL InjectionFebruary 27, 20247.0.8High
*-6.5.0Conversios.io <= 6.5.0 - Missing AuthorizationDecember 26, 20236.5.1Medium
*-6.5.3Conversios.io <= 6.5.3 - Reflected Cross-Site ScriptingOctober 17, 20236.5.4Medium
*-5.2.3All-in-one Google Analytics, Pixels and Product Feed Manager for WooCommerce <= 5.2.3 - Cross-Site Request ForgeryFebruary 6, 20235.2.4Medium
[*, 4.6.2)Conversios.io - Google Analytics and Google Shopping plugin for WooCommerce <= 4.6.1 Authenticated SQL InjectionFebruary 1, 20224.6.2High

Selected source records

Latest Records

MediumCVE-2025-62925

Conversios.io <= 7.2.13 - Missing Authorization

Published: October 5, 2025

Affected versions
*-7.2.13
Patched versions
7.2.14
Original Wordfence record
MediumCVE-2025-30909

Conversios.io <= 7.2.3 - Missing Authorization

Published: March 27, 2025

Affected versions
*-7.2.3
Patched versions
7.2.4
Original Wordfence record
MediumCVE-2024-6288

Conversios.io - All-in-one Google Analytics, Pixels and Product Feed Manager for WooCommerce <= 7.1.0 - Reflected Cross-Site Scripting

Published: June 27, 2024

Affected versions
*-7.1.0
Patched versions
7.1.1
Original Wordfence record
MediumCVE-2024-29794

Conversios.io <= 6.9.1 - Reflected Cross-Site Scripting

Published: March 25, 2024

Affected versions
*-6.9.1
Patched versions
7.0.0
Original Wordfence record
HighCVE-2024-1203

Conversios – Google Analytics 4 (GA4), Meta Pixel & more Via Google Tag Manager For WooCommerce <= 7.0.7 - Authenticated (Subscriber+) SQL Injection

Published: February 27, 2024

Affected versions
*-7.0.7
Patched versions
7.0.8
Original Wordfence record
HighCVE-2024-0786

Conversios <= 7.0.7 - Authenticated (Subscriber+) SQL Injection via ee_syncProductCategory

Published: February 27, 2024

Affected versions
*-7.0.7
Patched versions
7.0.8
Original Wordfence record
MediumCVE-2023-51357

Conversios.io <= 6.5.0 - Missing Authorization

Published: December 26, 2023

Affected versions
*-6.5.0
Patched versions
6.5.1
Original Wordfence record
MediumCVE-2023-46094

Conversios.io <= 6.5.3 - Reflected Cross-Site Scripting

Published: October 17, 2023

Affected versions
*-6.5.3
Patched versions
6.5.4
Original Wordfence record

Highest-Severity Records

HighCVE-2024-1203

Conversios – Google Analytics 4 (GA4), Meta Pixel & more Via Google Tag Manager For WooCommerce <= 7.0.7 - Authenticated (Subscriber+) SQL Injection

Published: February 27, 2024

Affected versions
*-7.0.7
Patched versions
7.0.8
Original Wordfence record
HighCVE-2021-24952

Conversios.io - Google Analytics and Google Shopping plugin for WooCommerce <= 4.6.1 Authenticated SQL Injection

Published: February 1, 2022

Affected versions
[*, 4.6.2)
Patched versions
4.6.2
Original Wordfence record
HighCVE-2024-0786

Conversios <= 7.0.7 - Authenticated (Subscriber+) SQL Injection via ee_syncProductCategory

Published: February 27, 2024

Affected versions
*-7.0.7
Patched versions
7.0.8
Original Wordfence record
MediumCVE-2023-46094

Conversios.io <= 6.5.3 - Reflected Cross-Site Scripting

Published: October 17, 2023

Affected versions
*-6.5.3
Patched versions
6.5.4
Original Wordfence record
MediumCVE-2024-29794

Conversios.io <= 6.9.1 - Reflected Cross-Site Scripting

Published: March 25, 2024

Affected versions
*-6.9.1
Patched versions
7.0.0
Original Wordfence record
MediumCVE-2023-51357

Conversios.io <= 6.5.0 - Missing Authorization

Published: December 26, 2023

Affected versions
*-6.5.0
Patched versions
6.5.1
Original Wordfence record
MediumCVE-2024-6288

Conversios.io - All-in-one Google Analytics, Pixels and Product Feed Manager for WooCommerce <= 7.1.0 - Reflected Cross-Site Scripting

Published: June 27, 2024

Affected versions
*-7.1.0
Patched versions
7.1.1
Original Wordfence record
MediumCVE-2025-62925

Conversios.io <= 7.2.13 - Missing Authorization

Published: October 5, 2025

Affected versions
*-7.2.13
Patched versions
7.2.14
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory