Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

GigPress Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 6 vulnerability records associated with GigPress, published between 2015 and 2024.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

6Total records
0Critical
3High
3Medium
0Low
0Informational
5Patched records
1Currently marked unpatched
2015-05-26First disclosure
2024-01-19Latest disclosure
6 of 6CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
201533 records
202322 records
202411 records

Severity Breakdown

SeverityRecordsShare
High350%
Medium350%

Vulnerability-Type Breakdown

SQL Injection

3 records50%

First: 2015. Latest: 2023.

Cross-Site Scripting

3 records50%

First: 2015. Latest: 2024.

Patch Status

Patched
5
Currently marked unpatched
1
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 2.3.29
  • 2.3.28
  • 2.3.11
  • 2.3.9

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-2.3.29GigPress <= 2.3.29 - Authenticated (Admin+) Stored Cross-Site ScriptingJanuary 19, 2024Not suppliedMedium
*-2.3.28GigPress <= 2.3.28 - Authenticated (Subscriber+) SQL InjectionFebruary 6, 20232.3.29High
*-2.3.27GigPress <= 2.3.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeJanuary 4, 20232.3.28Medium
*-2.3.10GigPress <= 2.3.10 - Reflected Cross-Site ScriptingAugust 24, 20152.3.11Medium
[*, 2.3.11)GigPress <= 2.3.10 - SQL InjectionAugust 24, 20152.3.11High
[*, 2.3.9)GigPress <= 2.3.8 - SQL InjectionMay 26, 20152.3.9High

Selected source records

Latest Records

MediumCVE-2023-7233

GigPress <= 2.3.29 - Authenticated (Admin+) Stored Cross-Site Scripting

Published: January 19, 2024

Affected versions
*-2.3.29
Patched versions
Not supplied
Original Wordfence record
HighCVE-2023-0381

GigPress <= 2.3.28 - Authenticated (Subscriber+) SQL Injection

Published: February 6, 2023

Affected versions
*-2.3.28
Patched versions
2.3.29
Original Wordfence record
MediumCVE-2022-4759

GigPress <= 2.3.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

Published: January 4, 2023

Affected versions
*-2.3.27
Patched versions
2.3.28
Original Wordfence record
HighCVE-2015-9353

GigPress <= 2.3.10 - SQL Injection

Published: August 24, 2015

Affected versions
[*, 2.3.11)
Patched versions
2.3.11
Original Wordfence record
MediumCVE-2015-9354

GigPress <= 2.3.10 - Reflected Cross-Site Scripting

Published: August 24, 2015

Affected versions
*-2.3.10
Patched versions
2.3.11
Original Wordfence record
HighCVE-2015-4066

GigPress <= 2.3.8 - SQL Injection

Published: May 26, 2015

Affected versions
[*, 2.3.9)
Patched versions
2.3.9
Original Wordfence record

Highest-Severity Records

HighCVE-2015-4066

GigPress <= 2.3.8 - SQL Injection

Published: May 26, 2015

Affected versions
[*, 2.3.9)
Patched versions
2.3.9
Original Wordfence record
HighCVE-2023-0381

GigPress <= 2.3.28 - Authenticated (Subscriber+) SQL Injection

Published: February 6, 2023

Affected versions
*-2.3.28
Patched versions
2.3.29
Original Wordfence record
HighCVE-2015-9353

GigPress <= 2.3.10 - SQL Injection

Published: August 24, 2015

Affected versions
[*, 2.3.11)
Patched versions
2.3.11
Original Wordfence record
MediumCVE-2022-4759

GigPress <= 2.3.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

Published: January 4, 2023

Affected versions
*-2.3.27
Patched versions
2.3.28
Original Wordfence record
MediumCVE-2015-9354

GigPress <= 2.3.10 - Reflected Cross-Site Scripting

Published: August 24, 2015

Affected versions
*-2.3.10
Patched versions
2.3.11
Original Wordfence record
MediumCVE-2023-7233

GigPress <= 2.3.29 - Authenticated (Admin+) Stored Cross-Site Scripting

Published: January 19, 2024

Affected versions
*-2.3.29
Patched versions
Not supplied
Original Wordfence record

Currently Marked Unpatched Records

MediumCVE-2023-7233

GigPress <= 2.3.29 - Authenticated (Admin+) Stored Cross-Site Scripting

Published: January 19, 2024

Affected versions
*-2.3.29
Patched versions
Not supplied
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory