Cross-Site Scripting
9 records64.3%First: 2015. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 14 vulnerability records associated with NextScripts: Social Networks Auto-Poster, published between 2015 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2015 | 1 | |
| 2019 | 1 | |
| 2020 | 1 | |
| 2021 | 1 | |
| 2022 | 3 | |
| 2023 | 1 | |
| 2024 | 4 | |
| 2026 | 2 |
| Severity | Records | Share |
|---|---|---|
| High | 3 | 21.4% |
| Medium | 11 | 78.6% |
First: 2015. Latest: 2026.
First: 2022. Latest: 2024.
First: 2020. Latest: 2020.
First: 2024. Latest: 2024.
First: 2026. Latest: 2026.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
4.4.74.4.44.4.34.3.264.3.254.3.244.3.214.3.184.2.83.4.18Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-4.4.6 | NextScripts: Social Networks Auto-Poster <= 4.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'nxs_fbembed' Shortcode | March 9, 2026 | 4.4.7 | Medium |
*-4.4.7 | NextScripts: Social Networks Auto-Poster <= 4.4.7 - Authenticated (Contributor+) PHP Object Injection | February 24, 2026 | Not supplied | High |
*-4.4.6 | NextScripts <= 4.4.6 - Reflected Cross-Site Scripting | June 27, 2024 | Not supplied | Medium |
*-4.4.3 | NextScripts: Social Networks Auto-Poster <= 4.4.3 - Cross-Site Request Forgery to Arbitrary Post Deletion | May 21, 2024 | 4.4.4 | Medium |
*-4.4.3 | NextScripts: Social Networks Auto-Poster <= 4.4.3 - Authenticated(Subscriber+) Sensitive Information Exposure | May 21, 2024 | 4.4.4 | High |
*-4.4.3 | NextScripts: Social Networks Auto-Poster <= 4.4.3 - Unauthenticated Stored Cross-Site Scripting via User Agent | May 21, 2024 | 4.4.4 | Medium |
*-4.4.2 | NextScripts <= 4.4.2 - Reflected Cross-Site Scripting via code | November 29, 2023 | 4.4.3 | Medium |
*-4.3.25 | NextScripts: Social Networks Auto-Poster <= 4.3.25 - Reflected Cross-Site Scripting | July 4, 2022 | 4.3.26 | Medium |
[*, 4.3.25) | NextScripts: Social Networks Auto-Poster <= 4.3.24 - Arbitrary Post Deletion via Cross-Site Request Forgery | January 3, 2022 | 4.3.25 | Medium |
[*, 4.3.24) | NextScripts: Social Networks Auto-Poster <= 4.3.23 - Unauthenticated Stored Cross-Site Scripting | January 3, 2022 | 4.3.24 | Medium |
*-4.3.20 | NextScripts: Social Networks Auto-Poster <= 4.3.20 - Reflected Cross-Site Scripting | November 28, 2021 | 4.3.21 | Medium |
*-4.3.17 | NextScripts: Social Networks Auto-Poster <= 4.3.17 - Missing Authorization | September 5, 2020 | 4.3.18 | Medium |
[*, 4.2.8) | NextScripts: Social Networks Auto-Poster <= 4.2.7 - Reflected Cross-Site Scripting | February 5, 2019 | 4.2.8 | Medium |
[*, 3.4.18) | NextScripts: Social Networks Auto-Poster <= 3.4.17 - Stored Cross-Site Scripting | May 25, 2015 | 3.4.18 | High |
Selected source records
Published: March 9, 2026
Published: February 24, 2026
Published: June 27, 2024
Published: May 21, 2024
Published: May 21, 2024
Published: May 21, 2024
Published: November 29, 2023
Published: July 4, 2022
Published: May 21, 2024
Published: February 24, 2026
Published: May 25, 2015
Published: January 3, 2022
Published: March 9, 2026
Published: January 3, 2022
Published: November 29, 2023
Published: November 28, 2021
Published: February 24, 2026
Published: June 27, 2024
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.