CVE-2025-60235: Plugify Support Ticket System For Woocommerce Premium

Critical severity, CVSS 10.0. EPSS: 0.5% chance of exploitation in the next 30 days.

Unrestricted Upload of File with Dangerous Type vulnerability in Plugify Support Ticket System for WooCommerce (Premium) support-ticket-system-for-woocommerce allows Using Malicious Files.This issue affects Support Ticket System for WooCommerce (Premium): from n/a through <= 2.0.7.

Affected products

  • Plugify Support Ticket System For Woocommerce Premium: up to and including 2.0.7

Published 2025-11-06. Last modified 2026-10-07.