Patchstack·22h ago highCross-Site Request Forgery in Elementor Plugin Affecting 2 Million+ Sites#elementor#wordpress#csrf 3 sources 9 min
SOCRadar·10d ago highCVE-2026-27540 WooCommerce Flaw Exploited#exploitation#file-upload#plugin in the wild1
BleepingComputer·11d ago highMalcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites#admin-menu-editor#backdoor#plugin in the wild 3 min1
BleepingComputer·11d ago highHackers target WordPress sites via third-party WooCommerce plugin#cve#file-upload#plugin in the wild 2 min2
GBHackers·11d ago highWordPress Events Calendar Vulnerabilities Let Hackers Take Over 600,000 Websites#deserialization#events-calendar#php-object-injection 4 min
Cyber Security News·11d ago highCritical WordPress Plugin Flaws Put Over 600,000 Websites at Risk of Takeover#php-object-injection#plugin#rce 3 min
Wordfence·12d ago highAttackers Actively Exploiting Critical Vulnerability in WooCommerce Wholesale Lead Capture Plugin#exploitation#file-upload#plugin in the wild1
Wordfence·12d ago highWordfence Argus Identifies Two Critical Unauthenticated Vulnerability Chains Leading to Remote Code Execution in The Events Calendar Plugin#events-calendar#plugin#rce
SecurityWeek·21d ago criticalElementor Pro WordPress Plugin Vulnerability Exploited to Hack Sites#arbitrary-file-upload#defiant#elementor-pro in the wild 2 min
Wordfence·23d ago highAttackers Actively Exploiting Critical Vulnerability in Super Forms Plugin#active-exploitation#arbitrary-file-upload#backdoor in the wild
Wordfence·25d ago high5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin#all-in-one-wp-migration#plugin#sql-injection
Wordfence·Aug 25, 2026 high400,000 WordPress Sites Affected by Account Takeover Vulnerability in TranslatePress WordPress Plugin#account-takeover#plugin#translatepress
The Hacker News·Aug 25, 2026 highAttackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access#authentication-bypass#digitalocean#miniorange in the wild 2 min
Patchstack·Aug 21, 2026 highOne slug, seven editions: the miniOrange SAML SSO bug that let anyone log in as your WordPress admin#authentication-bypass#digitalocean#miniorange
Patchstack·Aug 19, 2026 highCritical Unauthenticated File Upload to RCE in Elementor Pro Plugin#elementor-pro#file-upload#patchstack
Exploit-DB·Aug 11, 2026 high[webapps] Blocksy Companion 2.1.46 - RCE#blocksy-companion#plugin#pocExploit / PoC
Infosecurity Magazine·Aug 10, 2026 highWordPress Plugins Compromised Without a Single File Change#api#backdoor#bdthemesMalware in the wild