Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

JS Help Desk – AI-Powered Support & Ticketing System Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 28 vulnerability records associated with JS Help Desk – AI-Powered Support & Ticketing System, published between 2018 and 2026.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

28Total records
6Critical
10High
12Medium
0Low
0Informational
28Patched records
0Currently marked unpatched
2018-06-25First disclosure
2026-06-26Latest disclosure
28 of 28CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
201811 records
202388 records
202433 records
202577 records
202699 records

Severity Breakdown

SeverityRecordsShare
Critical621.4%
High1035.7%
Medium1242.9%

Vulnerability-Type Breakdown

Missing Authorization

9 records32.1%

First: 2023. Latest: 2026.

SQL Injection

8 records28.6%

First: 2023. Latest: 2026.

Path Traversal

3 records10.7%

First: 2025. Latest: 2026.

CSRF

2 records7.1%

First: 2018. Latest: 2023.

Arbitrary File Upload

2 records7.1%

First: 2023. Latest: 2023.

Other

2 records7.1%

First: 2024. Latest: 2025.

Cross-Site Scripting

1 record3.6%

First: 2024. Latest: 2024.

Information Disclosure

1 record3.6%

First: 2025. Latest: 2025.

Patch Status

Patched
28
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 3.1.1
  • 3.1.2
  • 3.1.0
  • 3.0.5
  • 3.0.4
  • 2.8.3
  • 3.0.2
  • 2.9.2
  • 2.9.3
  • 2.8.9
  • 2.8.8
  • 2.8.7
  • 2.8.4
  • 2.8.2
  • 2.7.8
  • 2.7.2
  • 2.0.6

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-3.1.0JS Help Desk – AI-Powered Support & Ticketing System <= 3.1.0 - Unauthenticated Insecure Direct Object ReferenceJune 26, 20263.1.1Medium
*-3.1.1JS Help Desk – AI-Powered Support & Ticketing System <= 3.1.1 - Authenticated (Subscriber+) Arbitrary File DeletionJune 25, 20263.1.2High
*-3.0.9JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.9 - Unauthenticated SQL InjectionJune 2, 20263.1.0High
*-3.0.9JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.9 - Missing AuthorizationJune 2, 20263.1.0Medium
*-3.0.4JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.4 - Unauthenticated SQL Injection via 'multiformid' ParameterMarch 25, 20263.0.5High
*-3.0.3JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.3 - Authenticated (Subscriber+) Insecure Direct Object ReferenceMarch 23, 20263.0.4Medium
*-3.0.3JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.3 - Authenticated (Subscriber+) SQL InjectionMarch 20, 20263.0.4Medium
*-2.8.2JS Help Desk – AI-Powered Support & Ticketing System 2.8.2 - Unauthenticated SQL Injection via 'js-support-ticket-token-tkstatus' CookieMarch 3, 20262.8.3High
*-3.0.1JS Help Desk <= 3.0.1 - Authenticated (Subscriber+) SQL InjectionFebruary 11, 20263.0.2Medium
*-2.9.2JS Help Desk <= 2.9.2 - Unauthenticated Arbitrary File DeletionMarch 27, 20252.9.3Critical
*-2.9.1JS Help Desk <= 2.9.1 - Unauthenticated Arbitrary File DownloadMarch 27, 20252.9.2High
*-2.9.2JS Help Desk <= 2.9.2 - Unauthenticated Local File InclusionMarch 27, 20252.9.3Critical
*-2.9.2JS Help Desk <= 2.9.2 - Missing AuthorizationMarch 27, 20252.9.3Medium
*-2.9.2JS Help Desk <= 2.9.2 - Unauthenticated SQL InjectionMarch 27, 20252.9.3High
*-2.8.8JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.8.8 - Unauthenticated Sensitive Information Exposure Through Unprotected DirectoryFebruary 12, 20252.8.9High
*-2.8.8JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.8.8 - Authenticated (Subscriber+) Insecure Direct Object ReferenceFebruary 3, 20252.8.9Medium
*-2.8.7JS Help Desk – Best Help Desk & Support Plugin <= 2.8.7 - Authenticated (Administrator+) Stored Cross-Site ScriptingNovember 1, 20242.8.8Medium
*-2.8.6JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.8.6 - Unauthenticated PHP Code Injection to Remote Code ExecutionAugust 12, 20242.8.7Critical
*-2.8.3JS Help Desk – Best Help Desk & Support Plugin <= 2.8.3 - Missing AuthorizationApril 5, 20242.8.4Medium
[*, 2.8.2)JS Help Desk <= 2.8.1 - Unauthenticated SQL Injection via email and trackingidDecember 21, 20232.8.2Critical
*-2.7.7JS Help Desk – Best Help Desk & Support Plugin <= 2.7.7 - Authenticated (Administrator+) Arbitrary File UploadAugust 17, 20232.7.8High
*-2.7.7JS Help Desk – Best Help Desk & Support Plugin <= 2.7.7 - Authenticated (Subscriber+) Insecure Direct Object ReferenceJune 20, 20232.7.8Medium
*-2.7.1JS Help Desk <= 2.7.1 - Cross-Site Request ForgeryJanuary 27, 20232.7.2Medium
*-2.7.1JS Help Desk <= 2.7.1 - Unauthenticated SQL InjectionJanuary 27, 20232.7.2High
2.7.1JS Help Desk <= 2.7.1 - Missing Authorization to Plugin Settings UpdateJanuary 27, 20232.7.2Critical

Selected source records

Latest Records

MediumCVE-2026-57652

JS Help Desk – AI-Powered Support & Ticketing System <= 3.1.0 - Unauthenticated Insecure Direct Object Reference

Published: June 26, 2026

Affected versions
*-3.1.0
Patched versions
3.1.1
Original Wordfence record
HighCVE-2026-56054

JS Help Desk – AI-Powered Support & Ticketing System <= 3.1.1 - Authenticated (Subscriber+) Arbitrary File Deletion

Published: June 25, 2026

Affected versions
*-3.1.1
Patched versions
3.1.2
Original Wordfence record
MediumCVE-2026-48887

JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.9 - Missing Authorization

Published: June 2, 2026

Affected versions
*-3.0.9
Patched versions
3.1.0
Original Wordfence record
HighCVE-2026-48886

JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.9 - Unauthenticated SQL Injection

Published: June 2, 2026

Affected versions
*-3.0.9
Patched versions
3.1.0
Original Wordfence record
HighCVE-2026-2511

JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.4 - Unauthenticated SQL Injection via 'multiformid' Parameter

Published: March 25, 2026

Affected versions
*-3.0.4
Patched versions
3.0.5
Original Wordfence record
MediumCVE-2026-32535

JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.3 - Authenticated (Subscriber+) Insecure Direct Object Reference

Published: March 23, 2026

Affected versions
*-3.0.3
Patched versions
3.0.4
Original Wordfence record
MediumCVE-2026-32534

JS Help Desk – AI-Powered Support & Ticketing System <= 3.0.3 - Authenticated (Subscriber+) SQL Injection

Published: March 20, 2026

Affected versions
*-3.0.3
Patched versions
3.0.4
Original Wordfence record
HighCVE-2023-7337

JS Help Desk – AI-Powered Support & Ticketing System 2.8.2 - Unauthenticated SQL Injection via 'js-support-ticket-token-tkstatus' Cookie

Published: March 3, 2026

Affected versions
*-2.8.2
Patched versions
2.8.3
Original Wordfence record

Highest-Severity Records

CriticalCVE-2024-7094

JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.8.6 - Unauthenticated PHP Code Injection to Remote Code Execution

Published: August 12, 2024

Affected versions
*-2.8.6
Patched versions
2.8.7
Original Wordfence record
CriticalCVE-2022-46839

JS Help Desk <= 2.7.1 - Unauthenticated Arbitrary File Upload

Published: January 27, 2023

Affected versions
*-2.7.1
Patched versions
2.7.2
Original Wordfence record
CriticalCVE-2025-30901

JS Help Desk <= 2.9.2 - Unauthenticated Local File Inclusion

Published: March 27, 2025

Affected versions
*-2.9.2
Patched versions
2.9.3
Original Wordfence record
CriticalCVE-2023-50839

JS Help Desk <= 2.8.1 - Unauthenticated SQL Injection via email and trackingid

Published: December 21, 2023

Affected versions
[*, 2.8.2)
Patched versions
2.8.2
Original Wordfence record
CriticalCVE-2022-46838

JS Help Desk <= 2.7.1 - Missing Authorization to Plugin Settings Update

Published: January 27, 2023

Affected versions
2.7.1
Patched versions
2.7.2
Original Wordfence record
CriticalCVE-2025-30878

JS Help Desk <= 2.9.2 - Unauthenticated Arbitrary File Deletion

Published: March 27, 2025

Affected versions
*-2.9.2
Patched versions
2.9.3
Original Wordfence record
HighCVE-2026-56054

JS Help Desk – AI-Powered Support & Ticketing System <= 3.1.1 - Authenticated (Subscriber+) Arbitrary File Deletion

Published: June 25, 2026

Affected versions
*-3.1.1
Patched versions
3.1.2
Original Wordfence record
HighCVE-2018-21002

JS Help Desk – Best Help Desk & Support Plugin <= 2.0.5 - Cross-Site Request Forgery

Published: June 25, 2018

Affected versions
*-2.0.5
Patched versions
2.0.6
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory