Where
AND
-Infinity
0

WordPress Real Estate Manager ProReal Estate Manager Pro <= 12.8.6 - Authenticated (Subscriber+) Privilege Escalation via 'user_has_cap' Filter ID Collision

Risk 70
Severity
7.5
First published (updated )

WordPress Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All FormsInvisible Anti-Spam & CAPTCHA <= 5.1 - Unauthenticated Stored Cross-Site Scripting via 'action' Parameter

Risk 44
Severity
7.2
First published (updated )

WordPress Object Sync for SalesforceObject Sync for Salesforce <= 2.2.13 - Unauthenticated SQL Injection

Risk 43
Severity
7.5
First published (updated )

WordPress W3 Total CacheW3 Total Cache <= 2.10.3 - Unauthenticated Stored Cross-Site Scripting via Comment Author Name

Risk 44
Severity
7.2
First published (updated )

WordPress SMEPay: UPI Gateway for WooCommerce pluginWordPress SMEPay: UPI Gateway for WooCommerce plugin <= 1.0.5 - Payment Bypass vulnerability

Risk 43
Severity
7.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress Booking ActivitiesWordPress Booking Activities plugin <= 1.18.4 - PHP Object Injection vulnerability

Risk 77
Severity
8.8
First published (updated )

WordPress MStore APIWordPress MStore API plugin <= 4.20.0 - Privilege Escalation vulnerability

Risk 75
Severity
8.1
First published (updated )

WordPress WP Directory KitWP Directory Kit < 1.5.6 - Unauthenticated SQL Injection via search_location and search_category

Risk 49
Severity
8.6
First published (updated )

WordPress Events ManagerEvents Manager < 7.4.1 - Subscriber+ Booking Consent Record Tampering via SQL Injection

Risk 60
Severity
8.1
First published (updated )

WordPress WP Photo Album PlusWP Photo Album Plus < 9.2.07.002 - Unauthenticated Option Disclosure via gettogo

Risk 43
Severity
7.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress WP Photo Album Plus WordPress pluginWP Photo Album Plus < 9.2.07.002 - Unauthenticated Arbitrary ZIP File Deletion via delmyzip Path Traversal

Risk 43
Severity
7.5
First published (updated )

WordPress EventinEventin < 4.1.20 - Unauthenticated Account Creation via Waiting List Endpoint

Risk 54
Severity
8.2
First published (updated )

WordPress Salon booking systemSalon Booking System – Free Version < 10.30.34 - Unauthenticated Booking Information Disclosure via Booking Wizard

Risk 43
Severity
7.5
First published (updated )

WordPress SqueezeSqueeze < 1.7.12 - Author+ Arbitrary File Upload

Risk 79
Severity
8.8
First published (updated )

WordPress Contact Form to Any APIContact Form to Any API < 3.0.7 - Unauthenticated Sensitive File Disclosure via Predictable Filename

Risk 43
Severity
7.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress HT Contact FormHT Contact Form < 2.9.3 - Unauthenticated Saved Form Draft Data Disclosure

Risk 43
Severity
7.5
First published (updated )

WordPress File ManagerBit File Manager < 6.9.1 - Subscriber+ Arbitrary File Read and Deletion via Connector Command Request-Source Mismatch

Risk 79
Severity
8.8
First published (updated )

WordPress NewslettersNewsletters < 4.16 - Unauthenticated PHP Object Injection via Date Form Field

Risk 75
Severity
8.1
First published (updated )

WordPress WordPressXSS

Risk 82
Severity
8.9
First published (updated )

WordPress MStore APIMStore API < 4.21.0 - Unauthenticated Account Takeover via Firebase Phone Authentication

Risk 75
Severity
8.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress Content ViewsContent Views < 4.5 - Subscriber+ SQL Injection via preview_request

Risk 60
Severity
8.1
First published (updated )

WordPress WooCommerce Multilingual & MulticurrencyWordPress WooCommerce Multilingual & Multicurrency plugin <= 5.5.6 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress E2Pdf pluginWordPress e2pdf plugin <= 1.32.40 - Local File Inclusion vulnerability

Risk 75
Severity
8.1
First published (updated )

WordPress FacebookWordPress Facebook for WordPress plugin <= 5.2.1 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress Advanced AJAX Product FiltersWordPress Advanced AJAX Product Filters plugin <= 3.2.0.3 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

WordPress AnsPress – Question and answerWordPress AnsPress – Question and answer plugin 4.4.4 - Broken Access Control vulnerability

Risk 48
Severity
7.1
First published (updated )

WordPress Jeg Elementor Kit pluginWordPress Jeg Elementor Kit plugin <= 3.2.10 - PHP Object Injection vulnerability

Risk 66
Severity
7.2
First published (updated )

WordPress Creative MailWordPress Creative Mail plugin <= 1.6.9 - SQL Injection vulnerability

Risk 55
Severity
8.5
First published (updated )

WordPress AI Engine pluginWordPress AI Engine plugin <= 3.6.8 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )

WordPress Super SocializerWordPress Super Socializer plugin <= 7.14.5 - Cross Site Scripting (XSS) vulnerability

Risk 50
Severity
7.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203