Codup WooCommerce Dynamic Pricing Table View Security & Risk Analysis

wordpress.org/plugins/codup-woocommerce-dynamic-pricing-table-view

This plugin extends WooCommerce Dynamic Pricing to display bulk pricing tables on WooCommerce product pages.

20 active installs v1.2.1.5 PHP + WP 5.0.0+ Updated Sep 13, 2022
discount-tabledynamic-pricing-tablewoocommerce
85
A · Safe
CVEs total1
Unpatched0
Last CVEApr 27, 2022
Safety Verdict

Is Codup WooCommerce Dynamic Pricing Table View Safe to Use in 2026?

Generally Safe

Score 85/100

Codup WooCommerce Dynamic Pricing Table View has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.

1 known CVELast CVE: Apr 27, 2022Updated 3yr ago
Risk Assessment

The "codup-woocommerce-dynamic-pricing-table-view" plugin version 1.2.1.5 exhibits a mixed security posture. While it demonstrates good practices in handling SQL queries with prepared statements and a high percentage of properly escaped output, significant concerns arise from its attack surface. The plugin exposes two AJAX handlers without any authentication or capability checks, creating direct entry points for potential attackers. This lack of input validation on these AJAX endpoints is a major weakness.

The vulnerability history shows one known CVE, a medium severity Cross-site Scripting (XSS) vulnerability, which was last seen on April 27, 2022. Although this CVE is no longer unpatched, the presence of a past XSS vulnerability, coupled with the current lack of nonce checks and capability checks on its AJAX endpoints, suggests a recurring theme of insufficient input sanitization and authentication, especially concerning user-supplied data.

In conclusion, while the plugin avoids dangerous functions, raw SQL, and file operations, the unprotected AJAX handlers and the history of XSS vulnerabilities present a notable risk. The absence of nonces and capability checks on critical entry points is a significant security oversight that could be exploited if an attacker can trigger these AJAX actions. Robust authentication and input validation are crucial for mitigating these risks.

Key Concerns

  • 2 unprotected AJAX handlers
  • 0 Nonce checks
  • 0 Capability checks
  • 1 known medium severity CVE (past)
Vulnerabilities
1 published

Codup WooCommerce Dynamic Pricing Table View Security Vulnerabilities

CVEs by Year

1 CVE in 2022
2022
Patched Has unpatched

Severity Breakdown

Medium
1

1 total CVE

WF-4ba416c5-47d6-4b05-8a31-af9137e04d2b-codup-woocommerce-dynamic-pricing-table-viewmedium · 5.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Codup WooCommerce Dynamic Pricing Table View <= 1.2.1.4 - Stored Cross-Site Scripting

Apr 27, 2022 Patched in 1.2.1.5 (636d)
Version History

Codup WooCommerce Dynamic Pricing Table View Release Timeline

Code Analysis
Analyzed Mar 16, 2026

Codup WooCommerce Dynamic Pricing Table View Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
1
35 escaped
Nonce Checks
0
Capability Checks
0
File Operations
0
External Requests
0
Bundled Libraries
0

Output Escaping

97% escaped36 total outputs
Attack Surface
2 unprotected

Codup WooCommerce Dynamic Pricing Table View Attack Surface

Entry Points2
Unprotected2

AJAX Handlers 2

authwp_ajax_codup_wc_pricing_table_notify_rules_status_on_adminincludes\class-wc-pricing-table-display.php:59
noprivwp_ajax_codup_wc_pricing_table_notify_rules_status_on_adminincludes\class-wc-pricing-table-display.php:60
WordPress Hooks 10
actionplugins_loadedclass-wc-pricing-table.php:80
actionwoocommerce_before_add_to_cart_formincludes\class-wc-pricing-table-display.php:32
filterwoocommerce_product_tabsincludes\class-wc-pricing-table-display.php:35
actionadmin_enqueue_scriptsincludes\class-wc-pricing-table-display.php:38
actionadmin_enqueue_scriptsincludes\class-wc-pricing-table-settings.php:31
actionadmin_enqueue_scriptsincludes\class-wc-pricing-table-settings.php:34
actionwoocommerce_product_write_panel_tabsincludes\class-wc-pricing-table-settings.php:37
actionwoocommerce_product_data_panelsincludes\class-wc-pricing-table-settings.php:40
actionwoocommerce_process_product_metaincludes\class-wc-pricing-table-settings.php:43
actionadmin_noticesincludes\class-wc-pricing-table-settings.php:46
Maintenance & Trust

Codup WooCommerce Dynamic Pricing Table View Maintenance & Trust

Maintenance Signals

WordPress version tested6.0.12
Last updatedSep 13, 2022
PHP min version
Downloads4K

Community Trust

Rating100/100
Number of ratings3
Active installs20
Developer Profile

Codup WooCommerce Dynamic Pricing Table View Developer Profile

codup

2 plugins · 120 total installs

69
trust score
Avg Security Score
85/100
Avg Patch Time
622 days
View full developer profile
Detection Fingerprints

How We Detect Codup WooCommerce Dynamic Pricing Table View

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/codup-woocommerce-dynamic-pricing-table-view/assets/js/wc-pricing-table-admin-date-expiry-notification.js
Version Parameters
codup-woocommerce-dynamic-pricing-table-view/assets/js/wc-pricing-table-admin-date-expiry-notification.js?ver=

HTML / DOM Fingerprints

JS Globals
myAjax
FAQ

Frequently Asked Questions about Codup WooCommerce Dynamic Pricing Table View