Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

TI WooCommerce Wishlist Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 12 vulnerability records associated with TI WooCommerce Wishlist, published between 2020 and 2025.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

12Total records
4Critical
3High
5Medium
0Low
0Informational
12Patched records
0Currently marked unpatched
2020-10-16First disclosure
2025-12-12Latest disclosure
11 of 12CVE coverage

Use this history

Check and watch TI WooCommerce Wishlist.

A history record does not establish whether the version installed on your website is affected. Enter the exact version in the checker, or add this software to a private Critical/High alert watchlist.

Year-by-Year Timeline

YearRecordsRelative volume
202011 records
202211 records
202322 records
202433 records
202555 records

Severity Breakdown

SeverityRecordsShare
Critical433.3%
High325%
Medium541.7%

Vulnerability-Type Breakdown

Missing Authorization

4 records33.3%

First: 2020. Latest: 2025.

SQL Injection

4 records33.3%

First: 2022. Latest: 2024.

Cross-Site Scripting

2 records16.7%

First: 2023. Latest: 2025.

Arbitrary File Upload

1 record8.3%

First: 2025. Latest: 2025.

Other

1 record8.3%

First: 2025. Latest: 2025.

Patch Status

Patched
12
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 2.11.0
  • 2.10.0
  • 2.9.2
  • 2.9.1
  • 2.9.0
  • 2.7.4
  • 1.7.0
  • 1.40.1
  • 1.21.12

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-2.10.0TI WooCommerce Wishlist <= 2.10.0 - Unauthenticated HTML InjectionDecember 12, 20252.11.0Medium
*-2.10.0TI WooCommerce Wishlist <= 2.10.0 - Missing AuthorizationNovember 21, 20252.11.0Medium
*-2.10.0TI WooCommerce Wishlist <= 2.10.0 - Missing AuthorizationSeptember 22, 20252.11.0Medium
*-2.9.2TI WooCommerce Wishlist <= 2.9.2 - Unauthenticated Arbitrary File UploadMay 16, 20252.10.0Critical
*-2.10.0TI WooCommerce Wishlist <= 2.10.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingMay 15, 20252.11.0Medium
*-2.9.1TI WooCommerce Wishlist <= 2.9.1 - Missing Authorization to Unauthenticated Plugin Setup Wizard AccessDecember 3, 20242.9.2High
*-2.9.0TI WooCommerce Wishlist <= 2.9.0 - Unauthenticated SQL Injection via 'lang'September 19, 20242.9.1High
*-2.8.2TI WooCommerce Wishlist <= 2.8.2 - Unauthenticated SQL InjectionAugust 22, 20242.9.0Critical
[*, 2.7.4)TI WooCommerce Wishlist <= 2.7.3 - Unauthenticated Blind SQL Injection via Rest APIJuly 31, 20232.7.4Critical
*-1.6.2Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_getJuly 18, 20231.7.0Medium
[*, 1.40.1)TI WooCommerce Wishlist / TI WooCommerce Wishlist Pro < 1.40.1 - Unauthenticated SQL InjectionJanuary 31, 20221.40.1Critical
*-1.21.11TI WooCommerce Wishlist <= 1.21.11 and TI WooCommerce Wishlist Pro <= 1.21.4 - Arbitrary Options UpdateOctober 16, 20201.21.12High

Selected source records

Latest Records

MediumCVE-2025-9207

TI WooCommerce Wishlist <= 2.10.0 - Unauthenticated HTML Injection

Published: December 12, 2025

Affected versions
*-2.10.0
Patched versions
2.11.0
Original Wordfence record
MediumCVE-2025-67929

TI WooCommerce Wishlist <= 2.10.0 - Missing Authorization

Published: November 21, 2025

Affected versions
*-2.10.0
Patched versions
2.11.0
Original Wordfence record
MediumCVE-2025-58247

TI WooCommerce Wishlist <= 2.10.0 - Missing Authorization

Published: September 22, 2025

Affected versions
*-2.10.0
Patched versions
2.11.0
Original Wordfence record
CriticalCVE-2025-47577

TI WooCommerce Wishlist <= 2.9.2 - Unauthenticated Arbitrary File Upload

Published: May 16, 2025

Affected versions
*-2.9.2
Patched versions
2.10.0
Original Wordfence record
MediumCVE-2025-32920

TI WooCommerce Wishlist <= 2.10.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: May 15, 2025

Affected versions
*-2.10.0
Patched versions
2.11.0
Original Wordfence record
HighCVE-2024-10567

TI WooCommerce Wishlist <= 2.9.1 - Missing Authorization to Unauthenticated Plugin Setup Wizard Access

Published: December 3, 2024

Affected versions
*-2.9.1
Patched versions
2.9.2
Original Wordfence record
HighCVE-2024-9156

TI WooCommerce Wishlist <= 2.9.0 - Unauthenticated SQL Injection via 'lang'

Published: September 19, 2024

Affected versions
*-2.9.0
Patched versions
2.9.1
Original Wordfence record
CriticalCVE-2024-43917

TI WooCommerce Wishlist <= 2.8.2 - Unauthenticated SQL Injection

Published: August 22, 2024

Affected versions
*-2.8.2
Patched versions
2.9.0
Original Wordfence record

Highest-Severity Records

CriticalCVE-2025-47577

TI WooCommerce Wishlist <= 2.9.2 - Unauthenticated Arbitrary File Upload

Published: May 16, 2025

Affected versions
*-2.9.2
Patched versions
2.10.0
Original Wordfence record
CriticalCVE-2024-43917

TI WooCommerce Wishlist <= 2.8.2 - Unauthenticated SQL Injection

Published: August 22, 2024

Affected versions
*-2.8.2
Patched versions
2.9.0
Original Wordfence record
Critical

TI WooCommerce Wishlist <= 2.7.3 - Unauthenticated Blind SQL Injection via Rest API

Published: July 31, 2023

Affected versions
[*, 2.7.4)
Patched versions
2.7.4
Original Wordfence record
CriticalCVE-2022-0412

TI WooCommerce Wishlist / TI WooCommerce Wishlist Pro < 1.40.1 - Unauthenticated SQL Injection

Published: January 31, 2022

Affected versions
[*, 1.40.1)
Patched versions
1.40.1
Affected versions
[*, 1.40.1)
Patched versions
1.40.1
Original Wordfence record
HighCVE-2020-36725

TI WooCommerce Wishlist <= 1.21.11 and TI WooCommerce Wishlist Pro <= 1.21.4 - Arbitrary Options Update

Published: October 16, 2020

Affected versions
*-1.21.11
Patched versions
1.21.12
Affected versions
*-1.21.4
Patched versions
1.21.5
Original Wordfence record
HighCVE-2024-10567

TI WooCommerce Wishlist <= 2.9.1 - Missing Authorization to Unauthenticated Plugin Setup Wizard Access

Published: December 3, 2024

Affected versions
*-2.9.1
Patched versions
2.9.2
Original Wordfence record
HighCVE-2024-9156

TI WooCommerce Wishlist <= 2.9.0 - Unauthenticated SQL Injection via 'lang'

Published: September 19, 2024

Affected versions
*-2.9.0
Patched versions
2.9.1
Original Wordfence record
MediumCVE-2025-58247

TI WooCommerce Wishlist <= 2.10.0 - Missing Authorization

Published: September 22, 2025

Affected versions
*-2.10.0
Patched versions
2.11.0
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory