Known vulnerabilities in the Embedpress plugin
22 security advisories have been published for the Embedpress plugin. Each entry below states what an attacker can do, what privilege they need, and the version the issue was fixed in.
- EmbedPress - Cross-Site Scripting (XSS) (CVE-2026-61961) HIGH
- Embedpress - Server-Side Request Forgery (SSRF) (CVE-2026-10526) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2026-7796) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-11203) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-1565) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-5571) MEDIUM
- Embedpress - Security Vulnerability (CVE-2024-1803) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-4316) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-3244) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-3245) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-2688) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-2468) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-1802) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-2128) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-1425) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2024-1349) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2023-6986) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2023-5750) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2023-5749) MEDIUM
- Embedpress - Cross-Site Scripting (XSS) (CVE-2023-4283) MEDIUM
- Embedpress - Broken Access Control (CVE-2023-4282) MEDIUM
- Embedpress - Information Disclosure (CVE-2023-3371) MEDIUM