Flawed WordPress theme may allow admin account takeover on 22,000+ sites (CVE-2025-4322)Help Net Security·May 21, 00:00 UTC · May 21, 2025VulnerabilityCVE-2025-432260
Secure your CMS-based websites against pervasive attacksHelp Net Security·Aug 23, 07:16 UTC · Aug 23, 2022Vulnerability30
XSS Vulnerabilities Found in WordPress Plugin Slider RevolutionInfosecurity Magazine·May 28, 16:30 UTC · May 28, 2024VulnerabilityCVE-2024-34444CVE-2024-3444335
JetBrains fixes critical unauthenticated RCE in TeamCity On-Premises (CVE-2026-63077)Help Net Security·Aug 6, 06:54 UTC · Aug 6, 2026Vulnerability in the wildCVE-2026-6307760
LiteSpeed Cache Plugin Vulnerability Poses Significant Risk to WordPress WebsitesThe Hacker News·Oct 31, 10:24 UTC · Oct 31, 2024VulnerabilityCVE-2024-50550CVE-2024-28000CVE-2024-44000+3 CVEs60
Critical auth bypass issues affect InfiniteWP Client and WP Time Capsule WordPress pluginsSecurity Affairs·Jan 16, 08:14 UTC · Jan 16, 2020Vulnerability55
Denim Group integrates Jenkins Plugin with ThreadFix vulnerability management platformHelp Net Security·Aug 14, 00:00 UTC · Aug 14, 2019Vulnerability30
WordPress Plugin Facebook Widget affected by Authenticated XSSSecurity Affairs·Jul 29, 20:43 UTC · Jul 29, 2019Vulnerability30
LiteSpeed Cache Plugin Vulnerability Poses Admin Access RiskInfosecurity Magazine·Oct 30, 17:15 UTC · Oct 30, 2024VulnerabilityCVE-2024-5055060
Exploiting Vulnerabilities in WordPress plugins, a cybercrime trendSecurity Affairs·Feb 11, 12:04 UTC · Feb 11, 2015Vulnerability55
GiveWP WordPress Plugin Vulnerability Puts 100,000+ Websites at RiskThe Hacker News·Aug 21, 04:35 UTC · Aug 21, 2024VulnerabilityCVE-2024-5932CVE-2024-6500CVE-2024-7094+4 CVEs60
Contrast Security partners with Secure Code Warrior to deliver security training for developersHelp Net Security·Dec 12, 13:28 UTC · Dec 12, 2023Vulnerability30
Vulnerability in Chaty Pro Plugin Exposes 18,000 WordPress SitesInfosecurity Magazine·Mar 6, 17:15 UTC · Mar 6, 2025VulnerabilityCVE-2025-2677635
UserPro Plugin Vulnerability Allows Account TakeoverInfosecurity Magazine·May 22, 16:30 UTC · May 22, 2024VulnerabilityCVE-2024-3570060
Over 100K+ WordPress sites using PageLayer plugin exposed to hackSecurity Affairs·May 31, 08:20 UTC · May 31, 2020Vulnerability42
More than 8,800 WordPress Plugins out of 44,705 are flawedSecurity Affairs·Dec 16, 07:46 UTC · Dec 16, 2016Vulnerability55
WordPress Mandates Two-Factor Authentication for Plugin and Theme DevelopersThe Hacker News·Sep 12, 04:57 UTC · Sep 12, 2024Vulnerability42
Tens of Jenkins plugins are affected by zeroSecurity Affairs·Jul 3, 21:15 UTC · Jul 3, 2022Vulnerability30
Multiple Flaws Found in the Avada WordPress Theme and PluginInfosecurity Magazine·Aug 11, 17:30 UTC · Aug 11, 2023VulnerabilityCVE-2023-39309CVE-2023-39306CVE-2023-39307+2 CVEs47
Popular AMP Plugin for WordPress Patches Critical FlawThe Hacker News·Nov 15, 00:00 UTC · Nov 15, 2018Vulnerability55
WordPress Plugin Jetpack Patches Major Vulnerability Affecting 27 Million SitesThe Hacker News·Oct 15, 00:00 UTC · Oct 15, 2024Vulnerability in the wild60
Flaw Exposes WP Migration Plugin to HacksInfosecurity Magazine·Aug 30, 17:30 UTC · Aug 30, 2023Vulnerability42
Hackers Exploiting Unpatched WordPress Plugin Flaw to Create Secret Admin AccountsThe Hacker News·Jul 4, 17:49 UTC · Jul 4, 2023Vulnerability in the wildCVE-2023-346060
Balada Injector Infects Over 7,100 WordPress Sites Using Plugin VulnerabilityThe Hacker News·Jan 22, 01:32 UTC · Jan 22, 2024VulnerabilityCVE-2023-600047
High Severity WordPress Plugin Bug Hits Three MillionInfosecurity Magazine·Feb 18, 09:25 UTC · Feb 18, 2022VulnerabilityCVE-2022-063347
New Research Highlights Vulnerabilities in MLOps PlatformsInfosecurity Magazine·Jan 7, 17:15 UTC · Jan 7, 2025Vulnerability55
Surging CMS attacks keep SQL injections on the radar during the next normalHelp Net Security·Nov 14, 09:12 UTC · Nov 14, 2023Vulnerability42
Critical Flaw in WordPress LiteSpeed Cache Plugin Allows Hackers Admin AccessThe Hacker News·Aug 23, 04:12 UTC · Aug 23, 2024Vulnerability in the wildCVE-2024-28000CVE-2023-4000060
Vulnerability Spotlight: CVE-2018-3952 / CVE-2018-4010 - Multi-provider VPN Client Privilege Escalation VulnerabilitiesCisco Talos·Sep 7, 12:44 UTC · Sep 7, 2018Vulnerability in the wildCVE-2018-3952CVE-2018-4010CVE-2018-1016960
Fancy Product Designer Plugin Flaws Expose WordPress SitesInfosecurity Magazine·Jan 9, 17:15 UTC · Jan 9, 2025VulnerabilityCVE-2024-51919CVE-2024-5181860
Experts disclosed two flaws in JetBrains TeamCity OnSecurity Affairs·Mar 5, 08:19 UTC · Mar 5, 2024VulnerabilityCVE-2024-27198CVE-2024-27199CVE-2024-2391760
Critical WordPress plugin vulnerability under active exploit threatens thousandsArs Technica · Security·Dec 12, 21:00 UTC · Dec 12, 2024Vulnerability in the wildCVE-2024-1197260
Building security into cloud native apps with NGINXHelp Net Security·Feb 19, 00:00 UTC · Feb 19, 2019Vulnerability130
High-Risk SQLi Flaw Exposes WordPress Memberships Plugin UsersInfosecurity Magazine·Sep 1, 16:00 UTC · Sep 1, 2025VulnerabilityCVE-2025-4987035
CVE-2019-12735 - opening a specially crafted file in Vim or Neovim Editor could compromise your Linux systemSecurity Affairs·Jun 10, 20:28 UTC · Jun 10, 2019VulnerabilityCVE-2019-1273547
Critical Flaw Uncovered in WordPress Backup Plugin Used by Over 3 Million SitesThe Hacker News·Feb 19, 06:25 UTC · Feb 19, 2022VulnerabilityCVE-2022-063360
Critical Unpatched Flaw Disclosed in WordPress WooCommerce ExtensionThe Hacker News·Apr 26, 11:37 UTC · Apr 26, 2019Vulnerability55
Jenkins patched a critical RCE flaw in its open source automation serverSecurity Affairs·Oct 4, 15:37 UTC · Oct 4, 2025VulnerabilityCVE-2017-1000353CVE-2017-1000354CVE-2017-100035560
Critical RCE Flaw Reported in Spotify's Backstage Software Catalog and Developer PlatformThe Hacker News·Nov 15, 00:00 UTC · Nov 15, 2022VulnerabilityCVE-2022-3606760