C’è una vulnerabilità che riguarda la versione 1.9.12 1.9.14 del plugin di Automattic che sincronizza i prodotti dello store con la vetrina di Facebook.
La vulnerabilità Facebook for WooCommerce è di tipo CSRF, ed è stata risolta con la versione 1.9.14 1.9.15.
Un altro problema è l’aggiornamento del plugin, gratuito, che a volte non riesce nonostante lo store sia collegato correttamente all’account woocommerce.com, proponendo la stessa versione in uso, ed anche scaricandolo manualmente ci si può ritrovare con una versione sbagliata.
Aggiornamento 28-6-19: il problema è stato riscontrato anche nella versione 1.9.14, e risolto (sembrerebbe) con la versione 1.9.15.