Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

WP Cerber Security, Anti-spam & Malware Scan Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 9 vulnerability records associated with WP Cerber Security, Anti-spam & Malware Scan, published between 2016 and 2024.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

9Total records
1Critical
3High
5Medium
0Low
0Informational
9Patched records
0Currently marked unpatched
2016-04-01First disclosure
2024-08-30Latest disclosure
8 of 9CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
201611 records
202122 records
202244 records
202311 records
202411 records

Severity Breakdown

SeverityRecordsShare
Critical111.1%
High333.3%
Medium555.6%

Vulnerability-Type Breakdown

Cross-Site Scripting

4 records44.4%

First: 2016. Latest: 2023.

Information Disclosure

2 records22.2%

First: 2022. Latest: 2022.

Authentication Bypass

1 record11.1%

First: 2021. Latest: 2021.

Privilege Escalation

1 record11.1%

First: 2021. Latest: 2021.

Other

1 record11.1%

First: 2024. Latest: 2024.

Patch Status

Patched
9
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 9.5
  • 9.2
  • 9.3.3
  • 9.1
  • 8.9.6
  • 8.9.3
  • 2.7

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-9.4WP Cerber Security <= 9.4 - IP Protection BypassAugust 30, 20249.5Medium
*-9.1WP Cerber Security <= 9.1 - Unauthenticated Stored Cross-Site ScriptingApril 19, 20239.2High
*-9.3.2WP Cerber Security <= 9.3.2 - User Enumeration Bypass via REST APIDecember 12, 20229.3.3Medium
*-9.0WP Cerber Security <= 9.0 - User Enumeration BypassSeptember 2, 20229.1Medium
*-9.0WP Cerber Security <= 9.0 - Authenticated (Admin+) Stored Cross-Site ScriptingAugust 22, 20229.1Medium
*-8.9.5.2WP Cerber Security <= 8.9.5.2 - Unauthenticated Stored Cross-Site ScriptingFebruary 14, 20228.9.6High
[*, 8.9.3)WP Cerber < 8.9.3 - Access Bypass ControlAugust 16, 20218.9.3Medium
[*, 8.9.3)WP Cerber Security < 8.9.3 - Multifactor BypassAugust 16, 20218.9.3Critical
[*, 2.7)Cerber Security, Anti-spam & Malware Scan < 2.7 - Stored Cross-Site ScriptingApril 1, 20162.7High

Selected source records

Latest Records

MediumCVE-2022-4100

WP Cerber Security <= 9.4 - IP Protection Bypass

Published: August 30, 2024

Affected versions
*-9.4
Patched versions
9.5
Original Wordfence record
HighCVE-2022-4712

WP Cerber Security <= 9.1 - Unauthenticated Stored Cross-Site Scripting

Published: April 19, 2023

Affected versions
*-9.1
Patched versions
9.2
Original Wordfence record
MediumCVE-2022-4417

WP Cerber Security <= 9.3.2 - User Enumeration Bypass via REST API

Published: December 12, 2022

Affected versions
*-9.3.2
Patched versions
9.3.3
Original Wordfence record
MediumCVE-2022-2939

WP Cerber Security <= 9.0 - User Enumeration Bypass

Published: September 2, 2022

Affected versions
*-9.0
Patched versions
9.1
Original Wordfence record
Medium

WP Cerber Security <= 9.0 - Authenticated (Admin+) Stored Cross-Site Scripting

Published: August 22, 2022

Affected versions
*-9.0
Patched versions
9.1
Original Wordfence record
HighCVE-2022-0429

WP Cerber Security <= 8.9.5.2 - Unauthenticated Stored Cross-Site Scripting

Published: February 14, 2022

Affected versions
*-8.9.5.2
Patched versions
8.9.6
Original Wordfence record
CriticalCVE-2021-37597

WP Cerber Security < 8.9.3 - Multifactor Bypass

Published: August 16, 2021

Affected versions
[*, 8.9.3)
Patched versions
8.9.3
Original Wordfence record
MediumCVE-2021-37598

WP Cerber < 8.9.3 - Access Bypass Control

Published: August 16, 2021

Affected versions
[*, 8.9.3)
Patched versions
8.9.3
Original Wordfence record

Highest-Severity Records

CriticalCVE-2021-37597

WP Cerber Security < 8.9.3 - Multifactor Bypass

Published: August 16, 2021

Affected versions
[*, 8.9.3)
Patched versions
8.9.3
Original Wordfence record
HighCVE-2022-0429

WP Cerber Security <= 8.9.5.2 - Unauthenticated Stored Cross-Site Scripting

Published: February 14, 2022

Affected versions
*-8.9.5.2
Patched versions
8.9.6
Original Wordfence record
HighCVE-2022-4712

WP Cerber Security <= 9.1 - Unauthenticated Stored Cross-Site Scripting

Published: April 19, 2023

Affected versions
*-9.1
Patched versions
9.2
Original Wordfence record
HighCVE-2016-10990

Cerber Security, Anti-spam & Malware Scan < 2.7 - Stored Cross-Site Scripting

Published: April 1, 2016

Affected versions
[*, 2.7)
Patched versions
2.7
Original Wordfence record
Medium

WP Cerber Security <= 9.0 - Authenticated (Admin+) Stored Cross-Site Scripting

Published: August 22, 2022

Affected versions
*-9.0
Patched versions
9.1
Original Wordfence record
MediumCVE-2022-4100

WP Cerber Security <= 9.4 - IP Protection Bypass

Published: August 30, 2024

Affected versions
*-9.4
Patched versions
9.5
Original Wordfence record
MediumCVE-2022-2939

WP Cerber Security <= 9.0 - User Enumeration Bypass

Published: September 2, 2022

Affected versions
*-9.0
Patched versions
9.1
Original Wordfence record
MediumCVE-2022-4417

WP Cerber Security <= 9.3.2 - User Enumeration Bypass via REST API

Published: December 12, 2022

Affected versions
*-9.3.2
Patched versions
9.3.3
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory