logo

WordPress Plugin Vulnerabilities

Critical, high‑severity security flaws in widely used WordPress plugins (SQLi, RCE, auth bypass, privilege escalation) are being actively exploited to create admin accounts, deploy backdoors, and take over sites, prompting vendor patches and urgent update and audit recommendations.

List of posts related to this topic

Post TitleDate PublishedDescribes IncidentFeed
WordPress XSS2Shell Flaw Enables Attackers to Achieve Remote Code Execution2026-08-08TrueGBHackers
Not Subscribed
CVE-2026-64638: WordPress Pre-Auth XSS Flaw Can Escalate to Remote Code Execution2026-08-07Truesecurityonline.info
Not Subscribed
Critical wp2shell Vulnerability Hits WordPress Core, Patch Released2026-07-30TrueThe Cyber Express
Not Subscribed
Exploited in the Wild: CVE-2026-18072 (CVSS 9.8) Grants Full Administrative Control to 20,000 WordPress Sites2026-07-29Truesecurityonline.info
Not Subscribed
Warning: Critical, Actively Exploited Remote Code Execution in WordPress Core (CVE-2026-63030, CVE-2026-60137), Patch Immediately! 2026-07-22TrueCentre for Cybersecurity Belgium Advisories Feed
Not Subscribed
Critical wp2shell WordPress flaws exploited to install webshells2026-07-21TrueBleeping Computer
Not Subscribed
Hackers Already Exploiting Newly Patched WordPress Flaws, Researchers Warn2026-07-21TrueTechRepublic Security
Not Subscribed
WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning2026-07-21TrueThe Hacker News
Not Subscribed
Attackers pummel critical WordPress vuln to create all sorts of mischief2026-07-20TrueThe Register (Security)
Not Subscribed
WordPress Exploitation Underway (CVE-2026-63030), (Mon, Jul 20th)2026-07-20TrueSANS ISC Diary
Not Subscribed
Hackers Exploit Critical WordPress Vulnerabilities, Millions at Risk2026-07-20TrueThreatCluster
Not Subscribed
Critical RCE Vulnerability in WordPress Core Exploited in the Wild2026-07-19TrueThreatCluster
Not Subscribed
Attackers Can Take Over WordPress Sites Using Newly Released wp2shell Exploits2026-07-19TrueSecurity Affairs
Not Subscribed
Critical WordPress Core Flaw Lets Anonymous Hackers Gain Remote Code Execution2026-07-18TrueGBHackers
Not Subscribed
Critical WordPress wp2shell Flaw Lets Anonymous Attackers Execute Remote Code2026-07-18TrueCyber Press
Not Subscribed
WordPress Pre-Auth RCE CVE-2026-63030: Vulnerability Details and PoC Exploit Code Now Public2026-07-18Truesecurityonline.info
Not Subscribed
CVE-2025-6254: WordPress Doctreat Core Plugin Privilege Escalation (CVSS 9.8)2026-06-11TrueCosmicBytez Labs
Not Subscribed
Critical WordPress Plugin Flaw Allows Unauthorized Access to Websites2026-05-14TrueGBHackers
Not Subscribed
40,000+ Sites Exposed: Critical 9.8 CVSS Flaw Grants Total WordPress Account Takeover2026-05-02Truesecurityonline.info
Not Subscribed
Critical WordPress Plugin Flaw Lets Attackers Bypass Authentication and Gain Admin Access2026-04-13TruecybersecurityNews.com
Not Subscribed
Critical WordPress Plugin Bug Allows Authentication Bypass, Admin Takeover2026-04-13TrueCyber Press
Not Subscribed
WordPress Plugin Vulnerability Enables Admin Takeover via Auth Bypass2026-04-13TrueGBHackers
Not Subscribed
WordPress Membership Plugin Flaw Lets Attackers Create Admin Accounts2026-03-06TrueGBHackers
Not Subscribed
WordPress membership plugin bug exploited to create admin accounts2026-03-05TrueBleeping Computer
Not Subscribed
WordPress Security Alert: Critical Privilege Escalation Flaw in Popular Membership Plugin2026-03-04Truesecurityonline.info
Not Subscribed
WordPress Backup Plugin Vulnerability Exposes 800,000 Sites to Remote Code Execution Attacks2026-02-12TruecybersecurityNews.com
Not Subscribed
WordPress Backup Plugin Vulnerability Exposes 800,000 Sites to Remote Code Execution Attacks2026-02-12TrueGBHackers
Not Subscribed
ACF plugin bug gives hackers admin on 50,000 WordPress sites2026-01-20TrueBleeping Computer
Not Subscribed
Critical WordPress Plugin Vulnerability Exposes 100,000+ Websites to Privilege Escalation Attacks2026-01-20TrueGBHackers
Not Subscribed
Hackers Actively Exploiting Worpress Plugin Vulnerability to Execute Remote Code2025-12-04TruecybersecurityNews.com
Not Subscribed
Critical flaw in WordPress add-on for Elementor exploited in attacks2025-12-03TrueBleeping Computer
Not Subscribed
Severe WordPress Plugin Flaw Puts Over 600,000 Sites at Risk of Remote Takeover2025-07-02TrueCyber Press
Not Subscribed
20,000 WordPress Sites at Risk of File Upload & Deletion Exploits2025-04-02TrueGBHackers
Not Subscribed
Critical WordPress Plug-in Flaw Exposes 4M Sites to Takeover2024-11-18TrueDark Reading
Not Subscribed
Hackers are exploiting critical bug in LiteSpeed Cache plugin2024-08-22TrueBleeping Computer
Not Subscribed
Litespeed Cache bug exposes millions of WordPress sites to takeover attacks2024-08-21TrueBleeping Computer
Not Subscribed
Hackers Exploiting LiteSpeed Cache Bug to Gain Full Control of WordPress Sites2024-05-08TrueThe Hacker News
Not Subscribed
Hackers exploit LiteSpeed Cache flaw to create WordPress admins2024-05-07TrueBleeping Computer
Not Subscribed
Hackers Exploiting WP-Automatic Plugin Bug to Create Admin Accounts on WordPress Sites2024-04-26TrueThe Hacker News
Not Subscribed
WP Automatic WordPress plugin hit by millions of SQL injection attacks2024-04-25TrueBleeping Computer
Not Subscribed
WordPress Plugin Alert - Critical SQLi Vulnerability Threatens 200K+ Websites2024-02-27TrueThe Hacker News
Not Subscribed

1–41 of 41