CriticalCVE-2026-6443
Essentialplugin Plugins (Various Versions) - Injected Backdoor
Published: April 9, 2026
- Affected versions
- 1.5.6
- Patched versions
- 1.5.6.1
- Affected versions
- 2.8.7
- Patched versions
- 2.8.7.1
- Affected versions
- 3.5.6
- Patched versions
- 3.5.6.1
- Affected versions
- 3.7.8.1
- Patched versions
- 3.7.8.2
- Affected versions
- 1.4.6
- Patched versions
- 1.4.6.1
- Affected versions
- 3.8.7
- Patched versions
- 3.8.7.1
- Affected versions
- 2.1.8
- Patched versions
- 2.1.8.1
- Affected versions
- 2.0.8
- Patched versions
- 2.0.8.1
- Affected versions
- 2.7.7
- Patched versions
- 2.7.7.1
- Affected versions
- 5.0.6
- Patched versions
- 5.0.6.1
- Affected versions
- 1.8.6
- Patched versions
- 1.8.6.1
- Affected versions
- 2.6.9
- Patched versions
- 2.6.9.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 2.8.6
- Patched versions
- 2.8.6.1
- Affected versions
- 1.7.4
- Patched versions
- 1.7.4.1
- Affected versions
- 2.6.6
- Patched versions
- 2.6.6.1
- Affected versions
- 1.5.7
- Patched versions
- 1.5.7.1
- Affected versions
- 2.4.5
- Patched versions
- 2.4.5.1
- Affected versions
- 2.9.1
- Patched versions
- 2.9.1.1
- Affected versions
- 3.9.5
- Patched versions
- 3.9.5.1
- Affected versions
- 3.7.1
- Patched versions
- 3.7.1.1
Original Wordfence record ↗
MediumCVE-2024-47307
Meta slider and carousel with lightbox <= 2.0.1 - Authenticated (Author+) Stored Cross-Site Scripting
Published: September 25, 2024
- Affected versions
- *-2.0.1
- Patched versions
- 2.0.2
Original Wordfence record ↗
MediumCVE-2023-40200
Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal
Published: August 16, 2023
- Affected versions
- *-1.3.7
- Patched versions
- 1.3.8
- Affected versions
- *-2.6.5
- Patched versions
- 2.6.6
- Affected versions
- *-3.3
- Patched versions
- 3.3.1
- Affected versions
- *-3.5
- Patched versions
- 3.6
- Affected versions
- *-1.2.4
- Patched versions
- 1.2.5
- Affected versions
- *-3.6
- Patched versions
- 3.7
- Affected versions
- *-1.7
- Patched versions
- 1.7.1
- Affected versions
- *-1.8.2
- Patched versions
- 1.8.3
- Affected versions
- *-2.5.1
- Patched versions
- 2.5.2
- Affected versions
- *-4.8
- Patched versions
- 4.9
- Affected versions
- *-1.6
- Patched versions
- 1.6.1
- Affected versions
- *-2.4
- Patched versions
- 2.4.1
- Affected versions
- *-1.6
- Patched versions
- 1.7
- Affected versions
- *-1.5.5
- Patched versions
- 1.5.6
- Affected versions
- *-2.6
- Patched versions
- 2.6.1
- Affected versions
- *-1.5.2
- Patched versions
- 1.5.3
- Affected versions
- *-2.5
- Patched versions
- 2.6
- Affected versions
- *-1.4
- Patched versions
- 1.5
- Affected versions
- *-2.1
- Patched versions
- 2.1.1
- Affected versions
- *-2.7
- Patched versions
- 2.8
- Affected versions
- *-3.8
- Patched versions
- 3.9
- Affected versions
- *-3.4
- Patched versions
- 3.5
Original Wordfence record ↗
MediumCVE-2023-25703
Meta Slider and Carousel with Lightbox <= 1.6.2 - Cross-Site Request Forgery
Published: February 15, 2023
- Affected versions
- *-1.6.2
- Patched versions
- 1.7
Original Wordfence record ↗
CriticalCVE-2026-6443
Essentialplugin Plugins (Various Versions) - Injected Backdoor
Published: April 9, 2026
- Affected versions
- 1.5.6
- Patched versions
- 1.5.6.1
- Affected versions
- 2.8.7
- Patched versions
- 2.8.7.1
- Affected versions
- 3.5.6
- Patched versions
- 3.5.6.1
- Affected versions
- 3.7.8.1
- Patched versions
- 3.7.8.2
- Affected versions
- 1.4.6
- Patched versions
- 1.4.6.1
- Affected versions
- 3.8.7
- Patched versions
- 3.8.7.1
- Affected versions
- 2.1.8
- Patched versions
- 2.1.8.1
- Affected versions
- 2.0.8
- Patched versions
- 2.0.8.1
- Affected versions
- 2.7.7
- Patched versions
- 2.7.7.1
- Affected versions
- 5.0.6
- Patched versions
- 5.0.6.1
- Affected versions
- 1.8.6
- Patched versions
- 1.8.6.1
- Affected versions
- 2.6.9
- Patched versions
- 2.6.9.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 2.8.6
- Patched versions
- 2.8.6.1
- Affected versions
- 1.7.4
- Patched versions
- 1.7.4.1
- Affected versions
- 2.6.6
- Patched versions
- 2.6.6.1
- Affected versions
- 1.5.7
- Patched versions
- 1.5.7.1
- Affected versions
- 2.4.5
- Patched versions
- 2.4.5.1
- Affected versions
- 2.9.1
- Patched versions
- 2.9.1.1
- Affected versions
- 3.9.5
- Patched versions
- 3.9.5.1
- Affected versions
- 3.7.1
- Patched versions
- 3.7.1.1
Original Wordfence record ↗
MediumCVE-2024-47307
Meta slider and carousel with lightbox <= 2.0.1 - Authenticated (Author+) Stored Cross-Site Scripting
Published: September 25, 2024
- Affected versions
- *-2.0.1
- Patched versions
- 2.0.2
Original Wordfence record ↗
MediumCVE-2023-25703
Meta Slider and Carousel with Lightbox <= 1.6.2 - Cross-Site Request Forgery
Published: February 15, 2023
- Affected versions
- *-1.6.2
- Patched versions
- 1.7
Original Wordfence record ↗
MediumCVE-2023-40200
Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal
Published: August 16, 2023
- Affected versions
- *-1.3.7
- Patched versions
- 1.3.8
- Affected versions
- *-2.6.5
- Patched versions
- 2.6.6
- Affected versions
- *-3.3
- Patched versions
- 3.3.1
- Affected versions
- *-3.5
- Patched versions
- 3.6
- Affected versions
- *-1.2.4
- Patched versions
- 1.2.5
- Affected versions
- *-3.6
- Patched versions
- 3.7
- Affected versions
- *-1.7
- Patched versions
- 1.7.1
- Affected versions
- *-1.8.2
- Patched versions
- 1.8.3
- Affected versions
- *-2.5.1
- Patched versions
- 2.5.2
- Affected versions
- *-4.8
- Patched versions
- 4.9
- Affected versions
- *-1.6
- Patched versions
- 1.6.1
- Affected versions
- *-2.4
- Patched versions
- 2.4.1
- Affected versions
- *-1.6
- Patched versions
- 1.7
- Affected versions
- *-1.5.5
- Patched versions
- 1.5.6
- Affected versions
- *-2.6
- Patched versions
- 2.6.1
- Affected versions
- *-1.5.2
- Patched versions
- 1.5.3
- Affected versions
- *-2.5
- Patched versions
- 2.6
- Affected versions
- *-1.4
- Patched versions
- 1.5
- Affected versions
- *-2.1
- Patched versions
- 2.1.1
- Affected versions
- *-2.7
- Patched versions
- 2.8
- Affected versions
- *-3.8
- Patched versions
- 3.9
- Affected versions
- *-3.4
- Patched versions
- 3.5
Original Wordfence record ↗