Cross-Site Scripting
11 records91.7%First: 2012. Latest: 2022.
Plugin security history
The Wordfence Intelligence dataset currently contains 12 vulnerability records associated with Wordfence Security – Firewall, Malware Scan, and Login Security, published between 2012 and 2022.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2012 | 2 | |
| 2014 | 7 | |
| 2016 | 1 | |
| 2018 | 1 | |
| 2022 | 1 |
| Severity | Records | Share |
|---|---|---|
| High | 5 | 41.7% |
| Medium | 7 | 58.3% |
First: 2012. Latest: 2022.
First: 2014. Latest: 2014.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
7.6.17.1.146.1.75.1.55.2.45.2.33.8.35.1.43.3.7Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-7.6.0 | Wordfence Security – Firewall & Malware Scan <= 7.6.0 - Authenticated (Admin+) Stored Cross-Site Scripting | September 6, 2022 | 7.6.1 | Medium |
[*, 7.1.14) | Wordfence Security – Firewall & Malware Scan <= 7.1.13 - Reflected Cross-Site Scripting and Information Disclosure | October 2, 2018 | 7.1.14 | Medium |
6.1.1-6.1.6 | Wordfence Security – Firewall & Malware Scan 6.1.1 - 6.1.6 - Reflected Cross-Site Scripting | May 10, 2016 | 6.1.7 | Medium |
[*, 5.1.5) | Wordfence <= 5.1.4 - Reflected Cross-Site Scripting | December 8, 2014 | 5.1.5 | Medium |
*-5.2.3 | Wordfence Security <= 5.2.3 - Stored Cross-Site Scripting via HTTP_HOST | September 27, 2014 | 5.2.4 | High |
*-5.2.3 | Wordfence <= 5.2.3 - Stored Cross-Site Scripting via REQUEST_URI | September 14, 2014 | 5.2.4 | High |
[*, 5.2.4) | Wordfence <= 5.2.3 - Multiple Protection Mechanism Bypasses | September 14, 2014 | 5.2.4 | Medium |
[*, 5.2.3) | Wordfence <= 5.2.2 - Stored Cross-Site Scripting | September 8, 2014 | 5.2.3 | High |
*-3.8.1 | Wordfence Security <= 3.8.1 - Stored Cross-Site Scripting | August 1, 2014 | 3.8.3 | High |
*-5.1.3 | Wordfence Security – Firewall & Malware Scan <= 5.1.3 - Cross-Site Scripting | July 30, 2014 | 5.1.4 | High |
[*, 3.3.7) | Wordfence < 3.3.7 - Reflected Cross-Site Scripting | October 19, 2012 | 3.3.7 | Medium |
*-3.3.6 | Wordfence Security - Firewall & Malware Scan <= 3.3.6 - Stored Cross-Site Scripting | October 19, 2012 | 3.3.7 | Medium |
Selected source records
Published: September 6, 2022
Published: October 2, 2018
Published: May 10, 2016
Published: December 8, 2014
Published: September 27, 2014
Published: September 14, 2014
Published: September 14, 2014
Published: September 8, 2014
Published: September 27, 2014
Published: July 30, 2014
Published: August 1, 2014
Published: September 8, 2014
Published: September 14, 2014
Published: October 19, 2012
Published: September 14, 2014
Published: May 10, 2016
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.