Known vulnerabilities in the For Wordpress plugin
46 security advisories have been published for the For Wordpress plugin. Each entry below states what an attacker can do, what privilege they need, and the version the issue was fixed in.
- For Wordpress - SQL Injection (CVE-2026-15602) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2026-16597) HIGH
- For Wordpress - Broken Access Control (CVE-2026-9017) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2026-13040) HIGH
- For Wordpress - Broken Access Control (CVE-2026-11592) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2026-12142) HIGH
- For Wordpress - Security Vulnerability (CVE-2026-12408) MEDIUM
- For Wordpress - Broken Access Control (CVE-2026-12404) MEDIUM
- For Wordpress - SQL Injection (CVE-2026-7046) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2026-5063) HIGH
- For Wordpress - Security Vulnerability (CVE-2026-1947) HIGH
- For Wordpress - Broken Access Control (CVE-2026-1948) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2026-1189) MEDIUM
- For Wordpress - Broken Access Control (CVE-2026-0820) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2025-14128) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2025-13728) MEDIUM
- For Wordpress - SQL Injection (CVE-2025-10738) CRITICAL
- For Wordpress - Information Disclosure (CVE-2025-13006) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2025-12417) MEDIUM
- For Wordpress - Broken Access Control (CVE-2025-10740) MEDIUM
- For Wordpress - SQL Injection (CVE-2025-10185) MEDIUM
- For Wordpress - SQL Injection (CVE-2025-10003) MEDIUM
- For Wordpress - Arbitrary File Upload (CVE-2025-7050) HIGH
- For Wordpress - Cross-Site Request Forgery (CSRF) (CVE-2025-5019) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2025-5532) MEDIUM
- For Wordpress - Cross-Site Scripting (XSS) (CVE-2025-5531) MEDIUM
- For Wordpress - PHP Object Injection (CVE-2025-4803) HIGH
- For Wordpress - Privilege Escalation (CVE-2024-13677) HIGH
- For Wordpress - SQL Injection (CVE-2024-13596) MEDIUM
- For Wordpress - Broken Access Control (CVE-2024-13370) MEDIUM