Where
AND
-Infinity
0

WordPress WowOptin: Next-Gen Popup MakerWowOptin < 1.4.38 - Unauthenticated Opt-in Deactivation and Template Row Injection

Risk 43
Severity
7.5
First published (updated )

WordPress ProfilePressProfilePress < 4.16.18 - Unauthenticated Privilege Escalation via Registration Role Selection

Risk 43
Severity
7.5
First published (updated )

WordPress VisualizerWordPress Visualizer plugin <= 4.0.6 - SQL Injection vulnerability

Risk 55
Severity
8.5
First published (updated )

WordPress Manual - Documentation, Knowledge Base & Education WordPress ThemeWordPress Manual - Documentation, Knowledge Base & Education WordPress Theme theme <= 7.5.4 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress Vino themeWordPress Vino theme <= 1.9 - Local File Inclusion vulnerability

Risk 70
Severity
7.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress Tonda Core pluginWordPress Tonda Core plugin <= 2.1.2 - Local File Inclusion vulnerability

Risk 70
Severity
7.5
First published (updated )

WordPress MapSVGWordPress MapSVG plugin <= 8.14.0 - SQL Injection vulnerability

Risk 55
Severity
8.5
First published (updated )

WordPress Form Vibes – Database Manager for FormsWordPress Form Vibes – Database Manager for Forms plugin <= 1.5.2 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress Kali FormsWordPress Kali Forms plugin <= 2.4.18 - Arbitrary File Deletion vulnerability

Risk 44
Severity
7.7
First published (updated )

WordPress ApusListing themeWordPress ApusListing theme <= 1.2.63 - Cross Site Request Forgery (CSRF) vulnerability

Risk 77
Severity
8.8
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress Grand Photography themeWordPress Grand Photography theme <= 5.7.8 - Reflected Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress Slider ProWordPress Slider Pro plugin <= 4.8.13 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress Picture Gallery pluginWordPress Picture Gallery plugin <= 1.6.5 - Arbitrary File Deletion vulnerability

Risk 48
Severity
7.1
First published (updated )

WordPress Funnel Kit Funnel Builder PROWordPress Funnel Kit Funnel Builder PRO plugin <= 3.15.0.7 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress Visitor Traffic Real Time Statistics ProWordPress Visitor Traffic Real Time Statistics Pro plugin <= 11.9.1 - Reflected Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress Events ManagerEvents Manager < 7.3.7 - Unauthenticated SQL Injection via PHP Object Injection in Booking Registration

Risk 43
Severity
7.5
First published (updated )

WordPress AI EngineAI Engine < 3.5.5 - Editor+ Arbitrary File Write via Path Traversal

Risk 60
Severity
8.1
First published (updated )

WordPress NewslettersNewsletters < 4.15 - Unauthenticated PHP Object Injection via Subscriber Custom Field

Risk 75
Severity
8.1
First published (updated )

WordPress RT-Theme 18 | ExtensionsWordPress RT-Theme 18 | Extensions plugin <= 2.5 - Local File Inclusion vulnerability

Risk 75
Severity
8.1
First published (updated )

WordPress WP Inventory ManagerWordPress WP Inventory Manager plugin <= 2.4.0 - SQL Injection vulnerability

Risk 55
Severity
8.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress FlowWordPress Flow theme <= 1.8 - Local File Inclusion vulnerability

Risk 70
Severity
7.5
First published (updated )

WordPress Edge-Themes Overworld overworldWordPress Overworld theme <= 1.5 - Local File Inclusion vulnerability

Risk 70
Severity
7.5
First published (updated )

WordPress Struktur CoreWordPress Struktur Core plugin <= 2.5.1 - Local File Inclusion vulnerability

Risk 70
Severity
7.5
First published (updated )

WordPress NewsPlus ShortcodesWordPress NewsPlus Shortcodes plugin <= 4.2.0 - Local File Inclusion vulnerability

Risk 70
Severity
7.5
First published (updated )

WordPress ووسلام – همگام سازی ووکامرس و باسلام (sync-basalam)WordPress ووسلام – همگام سازی ووکامرس و باسلام plugin <= 1.9.1 - Cross Site Request Forgery (CSRF) vulnerability

Risk 47
Severity
7.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress Real Estate Manager Pro PluginWordPress Real Estate Manager Pro plugin <= 12.8.3 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress Gift Vouchers pluginWordPress Gift Vouchers plugin <= 4.7.0 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress CF7 Views – Complete Entry Management for Contact Form 7WordPress CF7 Views – Complete Entry Management for Contact Form 7 plugin <= 3.2.2 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress Event TicketsWordPress Event Tickets plugin <= 5.28.5 - Broken Access Control vulnerability

Risk 43
Severity
7.5
First published (updated )

WordPress Active Products Tables for WooCommerceWordPress Active Products Tables for WooCommerce plugin <= 1.1.0 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203