WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system referred to within WordPress as Themes.
Facilitated SQL injection vulnerability in the author__not_in parameter of WP_Query
Critical
WordPress Improper Input Validation Vulnerability
Critical
WordPress Improper Limitation of a Pathname to a Restricted Directory (Path Traversal) Vulnerability
Critical
WordPress 5.6.x PHP Object Injection
Critical
WordPress 5.7.x PHP Object Injection
Critical
WordPress 5.7.x PHP Object Injection
Critical
WordPress 5.8.x Multiple Vulnerabilities
Critical
WordPress Improper Input Validation Vulnerability
Critical
WordPress 5.7.x Multiple Vulnerabilities
Critical
WordPress Improper Neutralization of Argument Delimiters in a Command (Argument Injection) Vulnerability
Critical
WordPress Other Vulnerability
Critical
WordPress Improper Neutralization of Special Elements used in an OS Command (OS Command Injection) Vulnerability
Critical
WordPress Improper Neutralization of Special Elements used in a Command (Command Injection) Vulnerability
Critical
WordPress 5.6.x Multiple Vulnerabilities
Critical
WordPress 5.5.x Multiple Vulnerabilities
Critical
WordPress 5.4.x Multiple Vulnerabilities
Critical
WordPress 5.3.x Multiple Vulnerabilities
Critical
WordPress Use of a Broken or Risky Cryptographic Algorithm Vulnerability
Critical
WordPress 3.7.x PHP Object Injection
Critical
WordPress 5.1.x Multiple Vulnerabilities
Critical
WordPress Improper Privilege Management Vulnerability
Critical
WordPress 4.0.x PHP Object Injection
Critical
WordPress wp-admin/options.php Remote Code Execution Vulnerability
Critical
WordPress Vulnerability
Critical
WordPress cat Parameter SQL Injection Vulnerability
Critical
WordPress Improper Input Validation Vulnerability
Critical
WordPress Improper Privilege Management Vulnerability
Critical
WordPress 4.0.x PHP Object Injection
Critical
WordPress 3.7.x PHP Object Injection
Critical
WordPress 3.9.x PHP Object Injection
Critical