Skip to main content
← All Articles

Tag

#WordPress

35 articles

Advertisement

HIGH
Vulnerabilities

CVE-2024-10642: WP Maps Pro Exploited to Create WordPress Admin Accounts

Attackers are exploiting a critical privilege escalation flaw in the WP Maps Pro WordPress plugin to create rogue admin accounts without authentication.

Runtime Rebel Intel
3 min read · May 31, 2026
Funnel Builder Plugin Exploited for WooCommerce Checkout Skimming
CRITICAL
Vulnerabilities

Funnel Builder Plugin Exploited for WooCommerce Checkout Skimming

Attackers are exploiting a vulnerability in the Funnel Builder WordPress plugin to inject skimming scripts and steal payment data from WooCommerce sites.

Runtime Rebel Intel
4 min read · May 16, 2026
CRITICAL
Vulnerabilities

Funnel Builder WordPress Plugin Exploited for Credit Card Skimming

Critical vulnerability in Funnel Builder WordPress plugin actively exploited to inject credit card skimming JavaScript into WooCommerce checkout pages.

Runtime Rebel Intel
5 min read · May 15, 2026
CRITICAL
Vulnerabilities

CVE-2024-7109: Burst Statistics WordPress Plugin Auth Bypass Exploited

Hackers are actively exploiting CVE-2024-7109, a critical authentication bypass in Burst Statistics WordPress plugin, to gain admin access. Patch immediately.

Runtime Rebel Intel
4 min read · May 15, 2026
HIGH
Vulnerabilities

WordPress Quick Page/Post Redirect Backdoor: Arbitrary Code Injection

A dormant backdoor in the Quick Page/Post Redirect WordPress plugin allowed arbitrary code injection for five years on over 70,000 sites. Learn mitigation.

Runtime Rebel Intel
5 min read · Apr 30, 2026
CRITICAL
Vulnerabilities

CVE-2024-52317: Critical File Upload Bug in Breeze Cache — Patch Now

Attackers are actively exploiting a critical unauthenticated file upload vulnerability (CVE-2024-52317) in the Breeze Cache WordPress plugin.

Runtime Rebel Intel
3 min read · Apr 24, 2026

Advertisement

CRITICAL
Vulnerabilities

Critical RCE Threats: Confluence OGNL & Exchange Server Patching

Runtime Rebel analyzes critical RCE vulnerabilities affecting Atlassian Confluence and Microsoft Exchange Server, alongside a high-severity SQLi in WP Reset.

Runtime Rebel Intel
5 min read · Apr 23, 2026
CRITICAL
Vulnerabilities

Ninja Forms RCE via Arbitrary File Upload: Mitigation Guide

Hackers are actively exploiting a critical Ninja Forms vulnerability to upload arbitrary files and achieve RCE. Learn how to secure your WordPress site now.

Runtime Rebel Intel
3 min read · Apr 8, 2026
MEDIUM
Vulnerabilities

Smart Slider 3 Vulnerability: Patch CVE-2024-11116 File Read Flaw

A file read vulnerability in Smart Slider 3 affects over 800,000 WordPress sites. Authenticated users can access sensitive server files via CVE-2024-11116.

Runtime Rebel Intel
3 min read · Mar 29, 2026
HIGH
Vulnerabilities

Elementor Ally Plugin SQLi: Unauthenticated Data Theft Risk

An unauthenticated SQL injection vulnerability in the Elementor Ally WordPress plugin affects over 400,000 sites, risking sensitive data exposure.

Runtime Rebel Intel
4 min read · Mar 11, 2026
CRITICAL
Vulnerabilities

WordPress User Registration & Membership Plugin: Admin Account Exploit

Critical vulnerability in WordPress User Registration & Membership plugin actively exploited to create unauthorized admin accounts.

Runtime Rebel Intel
4 min read · Mar 5, 2026