CriticalCVE-2026-6443
Essentialplugin Plugins (Various Versions) - Injected Backdoor
Published: April 9, 2026
- Affected versions
- 1.5.6
- Patched versions
- 1.5.6.1
- Affected versions
- 2.8.7
- Patched versions
- 2.8.7.1
- Affected versions
- 3.5.6
- Patched versions
- 3.5.6.1
- Affected versions
- 3.7.8.1
- Patched versions
- 3.7.8.2
- Affected versions
- 1.4.6
- Patched versions
- 1.4.6.1
- Affected versions
- 3.8.7
- Patched versions
- 3.8.7.1
- Affected versions
- 2.1.8
- Patched versions
- 2.1.8.1
- Affected versions
- 2.0.8
- Patched versions
- 2.0.8.1
- Affected versions
- 2.7.7
- Patched versions
- 2.7.7.1
- Affected versions
- 5.0.6
- Patched versions
- 5.0.6.1
- Affected versions
- 1.8.6
- Patched versions
- 1.8.6.1
- Affected versions
- 2.6.9
- Patched versions
- 2.6.9.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 2.8.6
- Patched versions
- 2.8.6.1
- Affected versions
- 1.7.4
- Patched versions
- 1.7.4.1
- Affected versions
- 2.6.6
- Patched versions
- 2.6.6.1
- Affected versions
- 1.5.7
- Patched versions
- 1.5.7.1
- Affected versions
- 2.4.5
- Patched versions
- 2.4.5.1
- Affected versions
- 2.9.1
- Patched versions
- 2.9.1.1
- Affected versions
- 3.9.5
- Patched versions
- 3.9.5.1
- Affected versions
- 3.7.1
- Patched versions
- 3.7.1.1
Original Wordfence record ↗
MediumCVE-2024-32601
Popup Anything <= 2.8.0 - Missing Authorization
Published: April 16, 2024
- Affected versions
- *-2.8.0
- Patched versions
- 2.8.1
Original Wordfence record ↗
MediumCVE-2023-40200
Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal
Published: August 16, 2023
- Affected versions
- *-1.3.7
- Patched versions
- 1.3.8
- Affected versions
- *-2.6.5
- Patched versions
- 2.6.6
- Affected versions
- *-3.3
- Patched versions
- 3.3.1
- Affected versions
- *-3.5
- Patched versions
- 3.6
- Affected versions
- *-1.2.4
- Patched versions
- 1.2.5
- Affected versions
- *-3.6
- Patched versions
- 3.7
- Affected versions
- *-1.7
- Patched versions
- 1.7.1
- Affected versions
- *-1.8.2
- Patched versions
- 1.8.3
- Affected versions
- *-2.5.1
- Patched versions
- 2.5.2
- Affected versions
- *-4.8
- Patched versions
- 4.9
- Affected versions
- *-1.6
- Patched versions
- 1.6.1
- Affected versions
- *-2.4
- Patched versions
- 2.4.1
- Affected versions
- *-1.6
- Patched versions
- 1.7
- Affected versions
- *-1.5.5
- Patched versions
- 1.5.6
- Affected versions
- *-2.6
- Patched versions
- 2.6.1
- Affected versions
- *-1.5.2
- Patched versions
- 1.5.3
- Affected versions
- *-2.5
- Patched versions
- 2.6
- Affected versions
- *-1.4
- Patched versions
- 1.5
- Affected versions
- *-2.1
- Patched versions
- 2.1.1
- Affected versions
- *-2.7
- Patched versions
- 2.8
- Affected versions
- *-3.8
- Patched versions
- 3.9
- Affected versions
- *-3.4
- Patched versions
- 3.5
Original Wordfence record ↗
MediumCVE-2022-38077
WP OnlineSupport, Essential Plugin Popup Anything <= 2.2.1 - Cross Site Request Forgery
Published: March 28, 2023
- Affected versions
- [*, 2.2.2)
- Patched versions
- 2.2.2
Original Wordfence record ↗
MediumCVE-2022-2115
Popup Anything – A Marketing Popup and Lead Generation Conversions <= 2.1.6 - Reflected Cross-Site Scripting
Published: July 4, 2022
- Affected versions
- *-2.1.6
- Patched versions
- 2.1.7
Original Wordfence record ↗
MediumCVE-2021-24883
Popup Anything <= 2.0.3 - Contributor+ Stored Cross-Site Scripting
Published: October 25, 2021
- Affected versions
- *-2.0.3
- Patched versions
- 2.0.4
Original Wordfence record ↗
CriticalCVE-2026-6443
Essentialplugin Plugins (Various Versions) - Injected Backdoor
Published: April 9, 2026
- Affected versions
- 1.5.6
- Patched versions
- 1.5.6.1
- Affected versions
- 2.8.7
- Patched versions
- 2.8.7.1
- Affected versions
- 3.5.6
- Patched versions
- 3.5.6.1
- Affected versions
- 3.7.8.1
- Patched versions
- 3.7.8.2
- Affected versions
- 1.4.6
- Patched versions
- 1.4.6.1
- Affected versions
- 3.8.7
- Patched versions
- 3.8.7.1
- Affected versions
- 2.1.8
- Patched versions
- 2.1.8.1
- Affected versions
- 2.0.8
- Patched versions
- 2.0.8.1
- Affected versions
- 2.7.7
- Patched versions
- 2.7.7.1
- Affected versions
- 5.0.6
- Patched versions
- 5.0.6.1
- Affected versions
- 1.8.6
- Patched versions
- 1.8.6.1
- Affected versions
- 2.6.9
- Patched versions
- 2.6.9.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 1.7.6
- Patched versions
- 1.7.6.1
- Affected versions
- 2.8.6
- Patched versions
- 2.8.6.1
- Affected versions
- 1.7.4
- Patched versions
- 1.7.4.1
- Affected versions
- 2.6.6
- Patched versions
- 2.6.6.1
- Affected versions
- 1.5.7
- Patched versions
- 1.5.7.1
- Affected versions
- 2.4.5
- Patched versions
- 2.4.5.1
- Affected versions
- 2.9.1
- Patched versions
- 2.9.1.1
- Affected versions
- 3.9.5
- Patched versions
- 3.9.5.1
- Affected versions
- 3.7.1
- Patched versions
- 3.7.1.1
Original Wordfence record ↗
MediumCVE-2022-2115
Popup Anything – A Marketing Popup and Lead Generation Conversions <= 2.1.6 - Reflected Cross-Site Scripting
Published: July 4, 2022
- Affected versions
- *-2.1.6
- Patched versions
- 2.1.7
Original Wordfence record ↗
MediumCVE-2021-24883
Popup Anything <= 2.0.3 - Contributor+ Stored Cross-Site Scripting
Published: October 25, 2021
- Affected versions
- *-2.0.3
- Patched versions
- 2.0.4
Original Wordfence record ↗
MediumCVE-2024-32601
Popup Anything <= 2.8.0 - Missing Authorization
Published: April 16, 2024
- Affected versions
- *-2.8.0
- Patched versions
- 2.8.1
Original Wordfence record ↗
MediumCVE-2023-40200
Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal
Published: August 16, 2023
- Affected versions
- *-1.3.7
- Patched versions
- 1.3.8
- Affected versions
- *-2.6.5
- Patched versions
- 2.6.6
- Affected versions
- *-3.3
- Patched versions
- 3.3.1
- Affected versions
- *-3.5
- Patched versions
- 3.6
- Affected versions
- *-1.2.4
- Patched versions
- 1.2.5
- Affected versions
- *-3.6
- Patched versions
- 3.7
- Affected versions
- *-1.7
- Patched versions
- 1.7.1
- Affected versions
- *-1.8.2
- Patched versions
- 1.8.3
- Affected versions
- *-2.5.1
- Patched versions
- 2.5.2
- Affected versions
- *-4.8
- Patched versions
- 4.9
- Affected versions
- *-1.6
- Patched versions
- 1.6.1
- Affected versions
- *-2.4
- Patched versions
- 2.4.1
- Affected versions
- *-1.6
- Patched versions
- 1.7
- Affected versions
- *-1.5.5
- Patched versions
- 1.5.6
- Affected versions
- *-2.6
- Patched versions
- 2.6.1
- Affected versions
- *-1.5.2
- Patched versions
- 1.5.3
- Affected versions
- *-2.5
- Patched versions
- 2.6
- Affected versions
- *-1.4
- Patched versions
- 1.5
- Affected versions
- *-2.1
- Patched versions
- 2.1.1
- Affected versions
- *-2.7
- Patched versions
- 2.8
- Affected versions
- *-3.8
- Patched versions
- 3.9
- Affected versions
- *-3.4
- Patched versions
- 3.5
Original Wordfence record ↗
MediumCVE-2022-38077
WP OnlineSupport, Essential Plugin Popup Anything <= 2.2.1 - Cross Site Request Forgery
Published: March 28, 2023
- Affected versions
- [*, 2.2.2)
- Patched versions
- 2.2.2
Original Wordfence record ↗