Known vulnerabilities in the Wordpress File Upload plugin
19 security advisories have been published for the Wordpress File Upload plugin. Each entry below states what an attacker can do, what privilege they need, and the version the issue was fixed in.
- WordPress File Upload - SQL Injection (CVE-2026-66447) CRITICAL
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-13494) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-9939) HIGH
- Wordpress File Upload - Remote Code Execution (CVE-2024-11635) CRITICAL
- Wordpress File Upload - Remote Code Execution (CVE-2024-11613) CRITICAL
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-12719) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-39639) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-9047) CRITICAL
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-7301) HIGH
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-6494) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-6651) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-5852) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2024-2847) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2023-4811) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2023-2688) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2023-2767) MEDIUM
- Wordpress File Upload - Remote Code Execution (CVE-2021-24962) HIGH
- Wordpress File Upload - Arbitrary File Upload (CVE-2021-24961) MEDIUM
- Wordpress File Upload - Arbitrary File Upload (CVE-2021-24960) MEDIUM