WordPress Vulnerability Database (CVE)

A list of WordPress core versions and their known, publicly documented security vulnerabilities (CVE). Data comes from WPScan and refreshes automatically every 30 minutes for versions actively monitored by MonitorWWW.com — the more sites we monitor, the broader the database gets.

385 versions checked
358 with known vulnerabilities
WP 7.1 ✓ No known vulnerabilities
WP 7.0.4 ✓ No known vulnerabilities
WP 7.0.3 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 7.0.4
WP 7.0.2 ⛔ 13 known vulnerabilities
WP 7.0.1 ⛔ 15 known vulnerabilities
WP 7.0 ⛔ 15 known vulnerabilities
WP 6.9.7 ✓ No known vulnerabilities
WP 6.9.6 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.9.7
WP 6.9.5 ⛔ 12 known vulnerabilities
WP 6.9.4 ⛔ 14 known vulnerabilities
WP 6.9.3 ⛔ 14 known vulnerabilities
WP 6.9.2 ⛔ 14 known vulnerabilities
WP 6.9.1 ⛔ 14 known vulnerabilities
WP 6.9 ⛔ 14 known vulnerabilities
WP 6.8.8 ✓ No known vulnerabilities
WP 6.8.7 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.8.8
WP 6.8.6 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.8.8
WP 6.8.5 ⛔ 9 known vulnerabilities
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Fixed in: WP 6.8.6
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.8.8
WP 6.8.4 ⛔ 9 known vulnerabilities
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Fixed in: WP 6.8.6
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.8.8
WP 6.8.3 ⛔ 9 known vulnerabilities
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Fixed in: WP 6.8.6
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.8.8
WP 6.8.2 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.8.3
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.8.3
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Fixed in: WP 6.8.6
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.8.8
WP 6.8.1 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.8.3
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.8.3
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Fixed in: WP 6.8.6
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.8.8
WP 6.8 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.8.3
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.8.3
CVE-2026-60137 WP < 7.0.2 - Facilitated SQLi
Fixed in: WP 6.8.6
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.8.7
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.8.7
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.8.8
WP 6.7.7 ✓ No known vulnerabilities
WP 6.7.6 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.7.7
WP 6.7.5 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.7.7
WP 6.7.4 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.7.7
WP 6.7.3 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.7.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.7.4
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.7.7
WP 6.7.2 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.7.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.7.4
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.7.7
WP 6.7.1 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.7.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.7.4
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.7.7
WP 6.7 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.7.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.7.4
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.7.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.7.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.7.7
WP 6.6.7 ✓ No known vulnerabilities
WP 6.6.6 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.6.7
WP 6.6.5 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.6.7
WP 6.6.4 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.6.7
WP 6.6.3 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.6.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.6.4
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.6.7
WP 6.6.2 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.6.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.6.4
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.6.7
WP 6.6.1 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.6.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.6.4
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.6.7
WP 6.6 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.6.4
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.6.4
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.6.6
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.6.6
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.6.7
WP 6.5.10 ✓ No known vulnerabilities
WP 6.5.9 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.5.10
WP 6.5.8 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.5.10
WP 6.5.7 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.5.10
WP 6.5.6 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.5.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.5.10
WP 6.5.5 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.5.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.5.10
WP 6.5.4 ⛔ 13 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.5.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.5.10
WP 6.5.3 ⛔ 13 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.5.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.5.10
WP 6.5.2 ⛔ 13 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.5.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.5.10
WP 6.5 ⛔ 14 known vulnerabilities
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.5.2
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.5.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.5.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.5.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.5.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.5.10
WP 6.4.10 ✓ No known vulnerabilities
WP 6.4.9 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.4.8 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.4.7 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.4.6 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.4.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.4.5 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.4.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.4.4 ⛔ 13 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.4.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.4.3 ⛔ 14 known vulnerabilities
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.4.4
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.4.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.4.2 ⛔ 16 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.4.3
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.4.4
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.4.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.4.1 ⛔ 17 known vulnerabilities
Vulnerability WP 6.4-6.4.1 - POP Chain
Fixed in: WP 6.4.2
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.4.3
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.4.4
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.4.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.4 ⛔ 17 known vulnerabilities
Vulnerability WP 6.4-6.4.1 - POP Chain
Fixed in: WP 6.4.2
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.4.3
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.4.4
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.4.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.4.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.4.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.4.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.4.10
WP 6.3.10 ✓ No known vulnerabilities
WP 6.3.9 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.3.8 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.3.7 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.3.6 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.3.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.3.5 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.3.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.3.4 ⛔ 13 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.3.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.3.3 ⛔ 14 known vulnerabilities
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.3.4
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.3.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.3.2 ⛔ 16 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.3.3
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.3.4
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.3.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.3.1 ⛔ 23 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.3.2
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.3.2
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.3.3
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.3.4
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.3.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.3 ⛔ 23 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.3.2
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.3.2
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.3.3
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.3.4
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.3.7
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.3.7
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.3.9
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.3.9
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.3.10
WP 6.2.11 ✓ No known vulnerabilities
WP 6.2.10 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2.9 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2.8 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2.7 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.2.8
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2.6 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.2.8
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2.5 ⛔ 13 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.2.8
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2.4 ⛔ 14 known vulnerabilities
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.2.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.2.8
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2.3 ⛔ 16 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.2.4
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.2.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.2.8
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2.2 ⛔ 22 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.2.3
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.2.3
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.2.4
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.2.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.2.8
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2.1 ⛔ 23 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.2.3
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.2.3
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.2.4
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.2.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.2.8
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.2 ⛔ 28 known vulnerabilities
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 6.2.1
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 6.2.1
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.2.3
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.2.3
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.2.4
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.2.5
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.2.8
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.2.8
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 6.2.10
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.2.10
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.2.11
WP 6.1.12 ✓ No known vulnerabilities
WP 6.1.11 ✓ No known vulnerabilities
WP 6.1.10 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1.9 ⛔ 8 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1.8 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.1.9
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1.7 ⛔ 10 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.1.9
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1.6 ⛔ 13 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.1.9
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1.5 ⛔ 14 known vulnerabilities
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.1.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.1.9
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1.4 ⛔ 16 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.1.5
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.1.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.1.9
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1.3 ⛔ 22 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.1.4
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.1.4
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.1.5
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.1.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.1.9
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1.2 ⛔ 22 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.1.4
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.1.4
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.1.5
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.1.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.1.9
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1.1 ⛔ 28 known vulnerabilities
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 6.1.2
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 6.1.2
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.1.4
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.1.4
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.1.5
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.1.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.1.9
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.1 ⛔ 28 known vulnerabilities
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 6.1.2
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 6.1.2
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.1.4
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.1.4
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.1.5
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.1.6
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.1.9
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.1.9
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Author+ CSS Injection
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.1.11
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.1.11
WP 6.0.14 ✓ No known vulnerabilities
WP 6.0.13 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.12 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.11 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.10 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.9 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.8 ⛔ 12 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.7 ⛔ 13 known vulnerabilities
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.0.8
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.6 ⛔ 15 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.0.7
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.0.8
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.5 ⛔ 21 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.0.6
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.0.7
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.0.8
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.4 ⛔ 21 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.0.6
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.0.7
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.0.8
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.3 ⛔ 27 known vulnerabilities
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 6.0.4
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 6.0.4
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.0.6
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.0.7
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.0.8
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.2 ⛔ 39 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 6.0.3
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 6.0.4
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 6.0.4
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.0.6
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.0.7
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.0.8
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0.1 ⛔ 42 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 6.0.2
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 6.0.2
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 6.0.3
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 6.0.4
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 6.0.4
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.0.6
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.0.7
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.0.8
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 6.0 ⛔ 42 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 6.0.2
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 6.0.2
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 6.0.3
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 6.0.3
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 6.0.4
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 6.0.4
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 6.0.6
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 6.0.6
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 6.0.7
Vulnerability WP < 6.5.2 - Unauthenticated Stored XSS
Fixed in: WP 6.0.8
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 6.0.11
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 6.0.11
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 6.0.13
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 6.0.14
WP 5.9.16 ✓ No known vulnerabilities
WP 5.9.15 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.14 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.13 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.12 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.11 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.10 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.9 ⛔ 12 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.8 ⛔ 14 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.9.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.7 ⛔ 20 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.9.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.9.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.6 ⛔ 20 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.9.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.9.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.5 ⛔ 26 known vulnerabilities
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.9.6
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.9.6
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.9.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.9.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.4 ⛔ 38 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.9.5
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.9.6
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.9.6
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.9.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.9.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.3 ⛔ 41 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.9.4
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.9.4
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.9.5
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.9.6
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.9.6
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.9.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.9.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.2 ⛔ 41 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.9.4
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.9.4
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.9.5
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.9.6
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.9.6
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.9.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.9.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9.1 ⛔ 44 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.9.2
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.9.4
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.9.4
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.9.5
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.9.6
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.9.6
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.9.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.9.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.9 ⛔ 44 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.9.2
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.9.4
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.9.4
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.9.5
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.9.5
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.9.6
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.9.6
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.9.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.9.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.9.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.9.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.9.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.9.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.9.16
WP 5.8.15 ✓ No known vulnerabilities
WP 5.8.14 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.13 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.12 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.11 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.10 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.9 ⛔ 12 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.8 ⛔ 14 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.8.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.7 ⛔ 19 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.8.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.8.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.6 ⛔ 25 known vulnerabilities
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.8.7
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.8.7
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.8.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.8.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.5 ⛔ 37 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.8.6
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.8.7
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.8.7
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.8.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.8.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.4 ⛔ 40 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.8.6
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.8.7
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.8.7
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.8.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.8.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.3 ⛔ 42 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.8.4
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.8.6
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.8.7
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.8.7
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.8.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.8.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.2 ⛔ 46 known vulnerabilities
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.8.3
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.8.3
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.8.3
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.8.4
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.8.6
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.8.7
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.8.7
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.8.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.8.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8.1 ⛔ 47 known vulnerabilities
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.8.3
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.8.3
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.8.3
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.8.4
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.8.6
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.8.7
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.8.7
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.8.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.8.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.8 ⛔ 50 known vulnerabilities
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.8.1
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.8.1
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.8.3
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.8.3
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.8.3
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.8.4
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.8.5
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.8.6
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.8.6
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.8.7
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.8.7
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.8.8
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.8.8
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.8.9
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.8.12
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.8.12
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.8.14
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.8.15
WP 5.7.17 ✓ No known vulnerabilities
WP 5.7.16 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.15 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.14 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.13 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.12 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.11 ⛔ 12 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.10 ⛔ 14 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.9 ⛔ 19 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.8 ⛔ 25 known vulnerabilities
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.7.9
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.7.9
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.7 ⛔ 37 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.7.8
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.7.9
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.7.9
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.6 ⛔ 40 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.7.8
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.7.9
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.7.9
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.5 ⛔ 42 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.7.6
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.7.8
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.7.9
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.7.9
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.4 ⛔ 46 known vulnerabilities
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.7.5
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.7.6
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.7.8
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.7.9
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.7.9
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.3 ⛔ 47 known vulnerabilities
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.7.5
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.7.6
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.7.8
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.7.9
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.7.9
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.2 ⛔ 50 known vulnerabilities
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.7.3
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.7.3
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.7.5
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.7.6
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.7.8
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.7.9
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.7.9
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7.1 ⛔ 51 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.7.2
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.7.3
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.7.3
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.7.5
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.7.6
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.7.8
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.7.9
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.7.9
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.7 ⛔ 53 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.7.2
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.7.3
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.7.3
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.7.5
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.7.5
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.7.5
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.7.6
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.7.7
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.7.8
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.7.8
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.7.9
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.7.9
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.7.10
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.7.10
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.7.10
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.7.11
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.7.11
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.7.14
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.7.14
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.7.16
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.7.17
WP 5.6.19 ✓ No known vulnerabilities
WP 5.6.18 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.17 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.16 ⛔ 7 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.15 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.14 ⛔ 9 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.13 ⛔ 12 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.12 ⛔ 14 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.11 ⛔ 19 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.10 ⛔ 25 known vulnerabilities
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.9 ⛔ 37 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.8 ⛔ 40 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.7 ⛔ 41 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.6.8
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.6 ⛔ 45 known vulnerabilities
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.6.7
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.6.8
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.5 ⛔ 47 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.6.7
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.6.8
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.4 ⛔ 50 known vulnerabilities
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.6.5
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.6.5
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.6.7
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.6.8
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.3 ⛔ 51 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.6.4
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.6.5
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.6.5
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.6.7
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.6.8
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.2 ⛔ 53 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.6.4
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.6.5
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.6.5
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.6.7
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.6.8
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6.1 ⛔ 53 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.6.4
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.6.5
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.6.5
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.6.7
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.6.8
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.6 ⛔ 53 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.6.4
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.6.5
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.6.5
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.6.7
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.6.7
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.6.7
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.6.8
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.6.9
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.6.10
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.6.10
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.6.11
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.6.11
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.6.12
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.6.12
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.6.12
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.6.13
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.6.13
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.6.16
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.6.16
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.6.18
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.6.19
WP 5.5.20 ✓ No known vulnerabilities
WP 5.5.19 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.18 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.17 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.16 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.15 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.14 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.13 ⛔ 13 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.12 ⛔ 17 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.11 ⛔ 23 known vulnerabilities
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.10 ⛔ 35 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.9 ⛔ 37 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
WP 5.5.8 ⛔ 38 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.5.9
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
WP 5.5.7 ⛔ 43 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.5.8
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.5.9
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
WP 5.5.6 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.5.8
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.5.9
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
WP 5.5.5 ⛔ 47 known vulnerabilities
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.5.6
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.5.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.5.8
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.5.9
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
WP 5.5.4 ⛔ 49 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.5.6
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.5.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.5.8
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.5.9
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.3 ⛔ 50 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.5.6
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.5.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.5.8
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.5.9
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.2 ⛔ 50 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.5.6
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.5.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.5.8
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.5.9
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5.1 ⛔ 58 known vulnerabilities
CVE-2020-28032 WordPress < 5.5.2 - Hardening Deserialization Requests
Fixed in: WP 5.5.2
CVE-2020-28035 WordPress < 5.5.2 - XML-RPC Privilege Escalation
Fixed in: WP 5.5.2
CVE-2020-28037 WordPress < 5.5.2 - Unauthenticated DoS Attack to RCE
Fixed in: WP 5.5.2
CVE-2020-28038 WordPress < 5.5.2 - Stored XSS in Post Slugs
Fixed in: WP 5.5.2
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.5.6
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.5.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.5.8
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.5.9
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.5 ⛔ 58 known vulnerabilities
CVE-2020-28032 WordPress < 5.5.2 - Hardening Deserialization Requests
Fixed in: WP 5.5.2
CVE-2020-28035 WordPress < 5.5.2 - XML-RPC Privilege Escalation
Fixed in: WP 5.5.2
CVE-2020-28037 WordPress < 5.5.2 - Unauthenticated DoS Attack to RCE
Fixed in: WP 5.5.2
CVE-2020-28038 WordPress < 5.5.2 - Stored XSS in Post Slugs
Fixed in: WP 5.5.2
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.5.5
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.5.6
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.5.6
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.5.8
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.5.8
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.5.8
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.5.9
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.5.10
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.5.11
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.5.11
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.5.12
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.5.12
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.5.13
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.5.13
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.5.13
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.5.14
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.5.14
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.5.17
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.5.17
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.5.19
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.5.20
WP 5.4.21 ✓ No known vulnerabilities
WP 5.4.20 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.19 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.18 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.17 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.16 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.15 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.14 ⛔ 13 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.13 ⛔ 17 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.12 ⛔ 23 known vulnerabilities
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.11 ⛔ 35 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.10 ⛔ 38 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.9 ⛔ 39 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.8 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.4.9
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.7 ⛔ 45 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.4.9
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.6 ⛔ 48 known vulnerabilities
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.4.7
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.4.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.4.9
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.5 ⛔ 49 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.4.7
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.4.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.4.9
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.4 ⛔ 50 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.4.7
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.4.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.4.9
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.3 ⛔ 50 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.4.7
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.4.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.4.9
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.2 ⛔ 50 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.4.7
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.4.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.4.9
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4.1 ⛔ 56 known vulnerabilities
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.4.2
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.4.7
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.4.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.4.9
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.4 ⛔ 62 known vulnerabilities
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.4.2
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.4.6
CVE-2021-39200 WordPress 5.4 to 5.8 - Data Exposure via REST API
Fixed in: WP 5.4.7
Vulnerability WordPress 5.4 to 5.8 - Lodash Library Update
Fixed in: WP 5.4.7
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.4.9
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.4.9
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.4.9
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.4.10
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.4.11
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.4.12
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.4.12
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.4.13
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.4.13
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.4.14
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.4.14
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.4.14
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.4.15
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.4.15
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.4.18
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.4.18
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.4.20
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.4.21
WP 5.3.23 ✓ No known vulnerabilities
WP 5.3.22 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.21 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.20 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.19 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.18 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.17 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.16 ⛔ 13 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.15 ⛔ 17 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.14 ⛔ 23 known vulnerabilities
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.13 ⛔ 35 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.12 ⛔ 38 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.11 ⛔ 39 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.10 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.9 ⛔ 45 known vulnerabilities
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.8 ⛔ 45 known vulnerabilities
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.7 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.3.8
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.6 ⛔ 47 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.3.8
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.5 ⛔ 47 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.3.8
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.4 ⛔ 47 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.3.8
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.3 ⛔ 53 known vulnerabilities
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.3.4
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.3.8
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.2 ⛔ 59 known vulnerabilities
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.3.4
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.3.8
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3.1 ⛔ 59 known vulnerabilities
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.3.4
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.3.8
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.3 ⛔ 63 known vulnerabilities
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.3.1
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.3.4
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.3.8
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.3.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.3.11
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.3.11
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.3.11
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.3.12
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.3.13
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.3.14
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.3.14
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.3.15
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.3.15
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.3.16
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.3.16
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.3.16
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.3.17
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.3.17
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.3.20
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.3.20
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.3.22
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.3.23
WP 5.2.26 ✓ No known vulnerabilities
WP 5.2.25 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.24 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.23 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.22 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.21 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.20 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.19 ⛔ 13 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.18 ⛔ 17 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.17 ⛔ 23 known vulnerabilities
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.16 ⛔ 35 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.15 ⛔ 38 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.14 ⛔ 39 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.13 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.12 ⛔ 45 known vulnerabilities
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.11 ⛔ 45 known vulnerabilities
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.10 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.9 ⛔ 47 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.8 ⛔ 47 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.7 ⛔ 47 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.6 ⛔ 53 known vulnerabilities
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.5 ⛔ 59 known vulnerabilities
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.4 ⛔ 63 known vulnerabilities
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.2.5
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.3 ⛔ 70 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.2.4
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.2.4
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.2.4
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.2.4
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.2.5
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.2.4
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.2 ⛔ 76 known vulnerabilities
CVE-2019-16220 WordPress 5.2.2 - Potential Open Redirect
Fixed in: WP 5.2.3
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.2.4
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.2.4
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.2.4
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.2.4
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.2.5
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.2.4
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2.1 ⛔ 72 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.2.4
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.2.4
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.2.4
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.2.4
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.2.5
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.2.4
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.2 ⛔ 72 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.2.4
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.2.4
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.2.4
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.2.4
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.2.5
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.2.4
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.2.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.2.11
Vulnerability WordPress < 5.8.2 - Expired DST Root CA X3 Certificate
Fixed in: WP 5.2.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.2.14
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.2.14
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.2.14
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.2.15
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.2.16
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.2.17
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.2.17
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.2.18
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.2.18
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.2.19
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.2.19
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.2.19
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.2.20
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.2.20
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.2.23
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.2.23
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.2.25
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.2.26
WP 5.1.24 ✓ No known vulnerabilities
WP 5.1.23 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.22 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.21 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.20 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.19 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.18 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.17 ⛔ 13 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.16 ⛔ 17 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.15 ⛔ 23 known vulnerabilities
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.14 ⛔ 35 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.13 ⛔ 38 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.12 ⛔ 39 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.11 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.10 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.9 ⛔ 45 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.8 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.7 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.6 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.5 ⛔ 52 known vulnerabilities
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.4 ⛔ 57 known vulnerabilities
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.3 ⛔ 61 known vulnerabilities
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.1.4
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.2 ⛔ 68 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.1.3
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.1.3
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.1.3
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.1.3
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.1.4
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.1.3
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1.1 ⛔ 70 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.1.3
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.1.3
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.1.3
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.1.3
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.1.4
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.1.3
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.1 ⛔ 71 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.1.3
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.1.3
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.1.3
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.1.3
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.1.4
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.1.3
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.1.6
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.1.10
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.1.12
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.1.12
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.1.12
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.1.13
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.1.14
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.1.15
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.1.15
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.1.16
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.1.16
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.1.17
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.1.17
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.1.17
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.1.18
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.1.18
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.1.21
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.1.21
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.1.23
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.1.24
WP 5.0.27 ✓ No known vulnerabilities
WP 5.0.26 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.25 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.24 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.23 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.22 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.21 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.20 ⛔ 13 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.19 ⛔ 17 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.18 ⛔ 23 known vulnerabilities
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.17 ⛔ 35 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.16 ⛔ 38 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.15 ⛔ 39 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.14 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.13 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.12 ⛔ 45 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.11 ⛔ 47 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.10 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.9 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.8 ⛔ 51 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.7 ⛔ 55 known vulnerabilities
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.0.8
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.6 ⛔ 62 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.0.8
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.0.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.4 ⛔ 64 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.0.8
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.0.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.3 ⛔ 65 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.0.8
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.0.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.2 ⛔ 65 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.0.8
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.0.7
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0.1 ⛔ 70 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.0.8
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.0.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 5.0.10
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.0.10
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5.0 ⛔ 78 known vulnerabilities
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 5.0.1
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 5.0.1
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 5.0.1
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 5.0.7
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 5.0.7
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 5.0.7
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 5.0.7
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 5.0.8
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 5.0.7
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 5.0.10
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 5.0.10
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 5.0.13
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 5.0.15
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 5.0.15
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 5.0.15
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 5.0.16
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 5.0.17
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 5.0.18
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 5.0.18
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 5.0.19
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 5.0.19
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 5.0.20
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 5.0.20
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 5.0.20
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 5.0.21
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 5.0.21
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 5.0.24
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 5.0.24
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 5.0.26
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 5.0.27
WP 5 ✓ No known vulnerabilities
WP 4.9.31 ✓ No known vulnerabilities
WP 4.9.30 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.29 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.28 ✓ No known vulnerabilities
WP 4.9.27 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.26 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.25 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.24 ⛔ 13 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.23 ⛔ 17 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.22 ⛔ 23 known vulnerabilities
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.21 ⛔ 35 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.20 ⛔ 38 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.19 ⛔ 39 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.18 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.17 ⛔ 45 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.16 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.15 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.14 ⛔ 51 known vulnerabilities
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.13 ⛔ 56 known vulnerabilities
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.12 ⛔ 60 known vulnerabilities
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.11 ⛔ 67 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 4.9.12
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.10 ⛔ 68 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 4.9.12
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.9 ⛔ 63 known vulnerabilities
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.8 ⛔ 71 known vulnerabilities
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.7 ⛔ 71 known vulnerabilities
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.6 ⛔ 72 known vulnerabilities
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.5 ⛔ 72 known vulnerabilities
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.4 ⛔ 76 known vulnerabilities
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Fixed in: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Fixed in: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Fixed in: WP 4.9.5
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.3 ⛔ 76 known vulnerabilities
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Fixed in: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Fixed in: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Fixed in: WP 4.9.5
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.2 ⛔ 76 known vulnerabilities
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Fixed in: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Fixed in: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Fixed in: WP 4.9.5
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9.1 ⛔ 83 known vulnerabilities
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Fixed in: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Fixed in: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Fixed in: WP 4.9.5
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 4.9.12
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.9 ⛔ 87 known vulnerabilities
CVE-2017-17094 WordPress 1.5.0-4.9 - RSS and Atom Feed Escaping
Fixed in: WP 4.9.1
CVE-2017-17093 WordPress 4.3.0-4.9 - HTML Language Attribute Escaping
Fixed in: WP 4.9.1
CVE-2017-17091 WordPress 3.7-4.9 - 'newbloguser' Key Weak Hashing
Fixed in: WP 4.9.1
CVE-2018-10101 WordPress 3.7-4.9.4 - Remove localhost Default
Fixed in: WP 4.9.5
CVE-2018-10100 WordPress 3.7-4.9.4 - Use Safe Redirect for Login
Fixed in: WP 4.9.5
CVE-2018-10102 WordPress 3.7-4.9.4 - Escape Version in Generator Tag
Fixed in: WP 4.9.5
CVE-2018-20147 WordPress <= 5.0 - Authenticated File Delete
Fixed in: WP 4.9.9
CVE-2018-20152 WordPress <= 5.0 - Authenticated Post Type Bypass
Fixed in: WP 4.9.9
CVE-2018-20148 WordPress <= 5.0 - PHP Object Injection via Meta Data
Fixed in: WP 4.9.9
CVE-2019-9787 WordPress 3.9-5.1 - Comment Cross-Site Scripting (XSS)
Fixed in: WP 4.9.10
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.9.12
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.9.12
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.9.12
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.9.12
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.9.13
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 4.9.12
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.9.15
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.9.15
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.9.18
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.9.19
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.9.19
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.9.19
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.9.20
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.9.21
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.9.22
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.9.22
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.9.23
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.9.23
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.9.24
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.9.24
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.9.24
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.9.25
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.9.25
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.9.28
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.9.28
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.9.30
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.9.31
WP 4.8.30 ✓ No known vulnerabilities
WP 4.8.29 ⛔ 1 known vulnerabilities
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.28 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.27 ⛔ 6 known vulnerabilities
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.26 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.25 ⛔ 8 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.24 ⛔ 11 known vulnerabilities
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.23 ⛔ 13 known vulnerabilities
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.22 ⛔ 17 known vulnerabilities
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.21 ⛔ 23 known vulnerabilities
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.20 ⛔ 35 known vulnerabilities
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.19 ⛔ 38 known vulnerabilities
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.18 ⛔ 39 known vulnerabilities
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.17 ⛔ 44 known vulnerabilities
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.16 ⛔ 45 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.15 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.14 ⛔ 46 known vulnerabilities
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.13 ⛔ 51 known vulnerabilities
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.8.14
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.8.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.12 ⛔ 56 known vulnerabilities
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.8.14
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.8.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.11 ⛔ 60 known vulnerabilities
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.8.12
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.8.14
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.8.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.10 ⛔ 67 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.8.11
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.8.11
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.8.11
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.8.11
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.8.12
Vulnerability WordPress <= 5.2.3 - Hardening Bypass
Fixed in: WP 4.8.11
CVE-2020-4047 WordPress < 5.4.2 - Authenticated XSS via Media Files
Fixed in: WP 4.8.14
CVE-2020-4048 WordPress < 5.4.2 - Open Redirection
Fixed in: WP 4.8.14
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.9 ⛔ 62 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.8.11
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.8.11
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.8.11
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.8.11
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.8.12
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 4.8.8 ⛔ 64 known vulnerabilities
CVE-2019-17674 WordPress <= 5.2.3 - Stored XSS in Customizer
Fixed in: WP 4.8.11
CVE-2019-17672 WordPress <= 5.2.3 - Stored XSS in Style Tags
Fixed in: WP 4.8.11
CVE-2019-17673 WordPress <= 5.2.3 - JSON Request Cache Poisoning
Fixed in: WP 4.8.11
CVE-2019-17675 WordPress <= 5.2.3 - Admin Referrer Validation
Fixed in: WP 4.8.11
CVE-2019-20041 WordPress <= 5.3 - wp_kses_bad_protocol() Colon Bypass
Fixed in: WP 4.8.12
CVE-2020-36326 WordPress 3.7 to 5.7.1 - Object Injection in PHPMailer
Fixed in: WP 4.8.17
CVE-2021-44223 WordPress < 5.8 - Plugin Confusion
Fixed in: WP 5.8
CVE-2022-21661 WordPress < 5.8.3 - SQL Injection via WP_Query
Fixed in: WP 4.8.18
CVE-2022-21662 WordPress < 5.8.3 - Author+ Stored XSS via Post Slugs
Fixed in: WP 4.8.18
CVE-2022-21664 WordPress 4.1-5.8.2 - SQL Injection via WP_Meta_Query
Fixed in: WP 4.8.18
Vulnerability WordPress < 5.9.2 - Prototype Pollution in jQuery
Fixed in: WP 4.8.19
Vulnerability WP < 6.0.2 - Reflected Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - Authenticated Stored Cross-Site Scripting
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.2 - SQLi via Link API
Fixed in: WP 4.8.20
Vulnerability WP < 6.0.3 - Stored XSS via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Open Redirect via wp_nonce_ays
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Email Address Disclosure via wp-mail.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Reflected XSS via SQLi in Media Library
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - CSRF in wp-trackback.php
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via the Customizer
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via Comment Editing
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Content from Multipart Emails Leaked
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - SQLi in WP_Date_Query
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Stored XSS via RSS Widget
Fixed in: WP 4.8.21
Vulnerability WP < 6.0.3 - Multiple Stored XSS via Gutenberg
Fixed in: WP 4.8.21
CVE-2023-2745 WP < 6.2.1 - Directory Traversal via Translation Files
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Thumbnail Image Update via CSRF
Fixed in: WP 4.8.22
Vulnerability WP < 6.2.1 - Contributor+ Content Injection
Fixed in: WP 4.8.22
Vulnerability WP < 6.3.2 - Denial of Service via Cache Poisoning
Fixed in: WP 4.8.23
Vulnerability WP < 6.3.2 - Subscriber+ Arbitrary Shortcode Execution
Fixed in: WP 4.8.23
CVE-2023-39999 WP < 6.3.2 - Contributor+ Comment Disclosure
Fixed in: WP 4.8.23
Vulnerability WordPress < 6.4.3 - Deserialization of Untrusted Data
Fixed in: WP 4.8.24
Vulnerability WordPress < 6.4.3 - Admin+ PHP File Upload
Fixed in: WP 4.8.24
CVE-2025-58674 WP < 6.8.3 - Author+ DOM Stored XSS
Fixed in: WP 4.8.27
CVE-2025-58246 WP < 6.8.3 - Contributor+ Sensitive Data Disclosure
Fixed in: WP 4.8.27
Vulnerability WP < 7.0.3 - Unauthenticated Blind SSRF
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Contributor+ Stored XSS in Quick Edits
Fixed in: WP 7.0.3
Vulnerability WP < 7.0.3 - Reflected XSS
Fixed in: WP 4.8.29
CVE-2026-65640 WP < 7.0.4 - Author+ RCE via PDF Upload
Fixed in: WP 4.8.30
WP 3.4.2 ⛔ 44 known vulnerabilities
CVE-2013-2173 WordPress 3.4 - 3.5.1 DoS in class-phpass.php
Fixed in: WP 3.5.2
CVE-2017-9061 WordPress 3.3-4.7.4 - Large File Upload Error XSS
Fixed in: WP 4.7.5
CVE-2017-9063 WordPress 3.4.0-4.7.4 - Customizer XSS & CSRF
Fixed in: WP 4.7.5
Vulnerability WordPress 2.3.0-4.7.4 - Authenticated SQL injection
Fixed in: WP 4.7.5
CVE-2017-14725 WordPress 2.9.2-4.8.1 - Open Redirect
Fixed in: WP 4.8.2
CVE-2017-14719 WordPress 3.0-4.8.1 - Path Traversal in Unzipping
Fixed in: WP 4.8.2
CVE-2017-16510 WordPress <= 4.8.2 - $wpdb->prepare() Weakness
Fixed in: WP 4.8.3
CVE-2017-17094 WordPress 1.5.0-4.9 - RSS and Atom Feed Escaping
Fixed in: WP 4.9.1

Don't want to check this manually?

MonitorWWW.com checks your site's version automatically and sends an email, SMS, or Telegram alert the moment a new critical vulnerability shows up.

See plans and pricing

Want to know more about how vulnerability detection works? Read the article: Critical WordPress Vulnerabilities (CVE).