CriticalCVE-2026-6443
Essentialplugin Plugins (Various Versions) - Injected Backdoor
Published: April 9, 2026
- Affected versions
- 1.5.6
- Patched versions
- 1.5.6.1
- Affected versions
- 2.8.7
- Patched versions
- 2.8.7.1
- Affected versions
- 3.5.6
- Patched versions
- 3.5.6.1
- Affected versions
- 3.7.8.1
- Patched versions
- 3.7.8.2
- Affected versions
- 1.4.6
- Patched versions
- 1.4.6.1
- Affected versions
- 3.8.7
- Patched versions
- 3.8.7.1
- Affected versions
- 2.1.8
- Patched versions
- 2.1.8.1
- Affected versions
- 2.0.8
- Patched versions
- 2.0.8.1
- Affected versions
- 2.7.7
- Patched versions
- 2.7.7.1
- Affected versions
- 5.0.6
- Patched versions
- 5.0.6.1
- Affected versions
- 1.8.6
- Patched versions
- 1.8.6.1
- Affected versions
- 2.6.9
- Patched versions
- 2.6.9.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 2.8.6
- Patched versions
- 2.8.6.1
- Affected versions
- 1.7.4
- Patched versions
- 1.7.4.1
- Affected versions
- 2.6.6
- Patched versions
- 2.6.6.1
- Affected versions
- 1.5.7
- Patched versions
- 1.5.7.1
- Affected versions
- 2.4.5
- Patched versions
- 2.4.5.1
- Affected versions
- 2.9.1
- Patched versions
- 2.9.1.1
- Affected versions
- 3.9.5
- Patched versions
- 3.9.5.1
- Affected versions
- 3.7.1
- Patched versions
- 3.7.1.1
Original Wordfence record ↗
MediumCVE-2025-66106
Featured Post Creative <= 1.5.5 - Missing Authorization
Published: November 26, 2025
- Affected versions
- *-1.5.5
- Patched versions
- 1.5.6
Original Wordfence record ↗
MediumCVE-2023-40200
Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal
Published: August 16, 2023
- Affected versions
- *-1.3.7
- Patched versions
- 1.3.8
- Affected versions
- *-2.6.5
- Patched versions
- 2.6.6
- Affected versions
- *-3.3
- Patched versions
- 3.3.1
- Affected versions
- *-3.5
- Patched versions
- 3.6
- Affected versions
- *-1.2.4
- Patched versions
- 1.2.5
- Affected versions
- *-3.6
- Patched versions
- 3.7
- Affected versions
- *-1.7
- Patched versions
- 1.7.1
- Affected versions
- *-1.8.2
- Patched versions
- 1.8.3
- Affected versions
- *-2.5.1
- Patched versions
- 2.5.2
- Affected versions
- *-4.8
- Patched versions
- 4.9
- Affected versions
- *-1.6
- Patched versions
- 1.6.1
- Affected versions
- *-2.4
- Patched versions
- 2.4.1
- Affected versions
- *-1.6
- Patched versions
- 1.7
- Affected versions
- *-1.5.5
- Patched versions
- 1.5.6
- Affected versions
- *-2.6
- Patched versions
- 2.6.1
- Affected versions
- *-1.5.2
- Patched versions
- 1.5.3
- Affected versions
- *-2.5
- Patched versions
- 2.6
- Affected versions
- *-1.4
- Patched versions
- 1.5
- Affected versions
- *-2.1
- Patched versions
- 2.1.1
- Affected versions
- *-2.7
- Patched versions
- 2.8
- Affected versions
- *-3.8
- Patched versions
- 3.9
- Affected versions
- *-3.4
- Patched versions
- 3.5
Original Wordfence record ↗
MediumCVE-2023-30488
Featured Post Creative <= 1.2.7 - Cross-Site Request Forgery via wpfp_update_featured_post
Published: April 13, 2023
- Affected versions
- *-1.2.7
- Patched versions
- 1.2.8
Original Wordfence record ↗
MediumCVE-2023-30488
Featured Post Creative <= 1.2.7 - Missing Authorization via wpfp_update_featured_post
Published: April 13, 2023
- Affected versions
- *-1.2.7
- Patched versions
- 1.2.8
Original Wordfence record ↗
CriticalCVE-2026-6443
Essentialplugin Plugins (Various Versions) - Injected Backdoor
Published: April 9, 2026
- Affected versions
- 1.5.6
- Patched versions
- 1.5.6.1
- Affected versions
- 2.8.7
- Patched versions
- 2.8.7.1
- Affected versions
- 3.5.6
- Patched versions
- 3.5.6.1
- Affected versions
- 3.7.8.1
- Patched versions
- 3.7.8.2
- Affected versions
- 1.4.6
- Patched versions
- 1.4.6.1
- Affected versions
- 3.8.7
- Patched versions
- 3.8.7.1
- Affected versions
- 2.1.8
- Patched versions
- 2.1.8.1
- Affected versions
- 2.0.8
- Patched versions
- 2.0.8.1
- Affected versions
- 2.7.7
- Patched versions
- 2.7.7.1
- Affected versions
- 5.0.6
- Patched versions
- 5.0.6.1
- Affected versions
- 1.8.6
- Patched versions
- 1.8.6.1
- Affected versions
- 2.6.9
- Patched versions
- 2.6.9.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 2.8.6
- Patched versions
- 2.8.6.1
- Affected versions
- 1.7.4
- Patched versions
- 1.7.4.1
- Affected versions
- 2.6.6
- Patched versions
- 2.6.6.1
- Affected versions
- 1.5.7
- Patched versions
- 1.5.7.1
- Affected versions
- 2.4.5
- Patched versions
- 2.4.5.1
- Affected versions
- 2.9.1
- Patched versions
- 2.9.1.1
- Affected versions
- 3.9.5
- Patched versions
- 3.9.5.1
- Affected versions
- 3.7.1
- Patched versions
- 3.7.1.1
Original Wordfence record ↗
MediumCVE-2023-40200
Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal
Published: August 16, 2023
- Affected versions
- *-1.3.7
- Patched versions
- 1.3.8
- Affected versions
- *-2.6.5
- Patched versions
- 2.6.6
- Affected versions
- *-3.3
- Patched versions
- 3.3.1
- Affected versions
- *-3.5
- Patched versions
- 3.6
- Affected versions
- *-1.2.4
- Patched versions
- 1.2.5
- Affected versions
- *-3.6
- Patched versions
- 3.7
- Affected versions
- *-1.7
- Patched versions
- 1.7.1
- Affected versions
- *-1.8.2
- Patched versions
- 1.8.3
- Affected versions
- *-2.5.1
- Patched versions
- 2.5.2
- Affected versions
- *-4.8
- Patched versions
- 4.9
- Affected versions
- *-1.6
- Patched versions
- 1.6.1
- Affected versions
- *-2.4
- Patched versions
- 2.4.1
- Affected versions
- *-1.6
- Patched versions
- 1.7
- Affected versions
- *-1.5.5
- Patched versions
- 1.5.6
- Affected versions
- *-2.6
- Patched versions
- 2.6.1
- Affected versions
- *-1.5.2
- Patched versions
- 1.5.3
- Affected versions
- *-2.5
- Patched versions
- 2.6
- Affected versions
- *-1.4
- Patched versions
- 1.5
- Affected versions
- *-2.1
- Patched versions
- 2.1.1
- Affected versions
- *-2.7
- Patched versions
- 2.8
- Affected versions
- *-3.8
- Patched versions
- 3.9
- Affected versions
- *-3.4
- Patched versions
- 3.5
Original Wordfence record ↗
MediumCVE-2023-30488
Featured Post Creative <= 1.2.7 - Missing Authorization via wpfp_update_featured_post
Published: April 13, 2023
- Affected versions
- *-1.2.7
- Patched versions
- 1.2.8
Original Wordfence record ↗
MediumCVE-2025-66106
Featured Post Creative <= 1.5.5 - Missing Authorization
Published: November 26, 2025
- Affected versions
- *-1.5.5
- Patched versions
- 1.5.6
Original Wordfence record ↗
MediumCVE-2023-30488
Featured Post Creative <= 1.2.7 - Cross-Site Request Forgery via wpfp_update_featured_post
Published: April 13, 2023
- Affected versions
- *-1.2.7
- Patched versions
- 1.2.8
Original Wordfence record ↗