{"schema_version":1,"title":"WPDeveloper vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 21 vulnerabilities in WPDeveloper: 0 in the last 7 days and 11 in the last 90 days, 1 of them critical and 0 exploited in the wild. The most recent, CVE-2026-81777, was published on 28 August 2026. 4 technologies have a page of their own.","url":"https://junglewise.ai/threats/vendors/wpdeveloper","json_url":"https://junglewise.ai/threats/vendors/wpdeveloper.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/wpdeveloper","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":4,"all_time":21,"critical":1,"exploited":0,"last_7_days":0,"last_30_days":1,"last_90_days":11,"last_365_days":21},"latest":[{"cve":"CVE-2026-81777","cvss":5.3,"epss":0.0041,"slug":"cve-2026-81777-wpdeveloper-essential-addons-for-elementor-authentication-bypass","title":"WPDeveloper Essential Addons for Elementor authentication bypass","severity":"medium","exploited":false,"published_at":"2026-08-28T12:16:32.487+00:00","url":"https://junglewise.ai/threats/cve-2026-81777-wpdeveloper-essential-addons-for-elementor-authentication-bypass"},{"cve":"CVE-2026-13345","cvss":5.3,"slug":"cve-2026-13345-essential-addons-for-elementor-information-disclosure-in-product","title":"Essential Addons for Elementor information disclosure in product-comparison feature","severity":"info","exploited":false,"published_at":"2026-07-30T06:24:59.403+00:00","url":"https://junglewise.ai/threats/cve-2026-13345-essential-addons-for-elementor-information-disclosure-in-product"},{"cve":"CVE-2026-13344","cvss":6.8,"slug":"cve-2026-13344-essential-addons-for-elementor-stored-xss-in-pricing-table-widget","title":"Essential Addons for Elementor Stored XSS in Pricing Table widget","severity":"info","exploited":false,"published_at":"2026-07-30T06:24:59.293+00:00","url":"https://junglewise.ai/threats/cve-2026-13344-essential-addons-for-elementor-stored-xss-in-pricing-table-widget"},{"cve":"CVE-2026-65562","cvss":6.5,"slug":"cve-2026-65562-wpdeveloper-betterdocs-contributor-xss","title":"WPDeveloper BetterDocs Contributor XSS","severity":"medium","exploited":false,"published_at":"2026-07-27T15:17:09.507+00:00","url":"https://junglewise.ai/threats/cve-2026-65562-wpdeveloper-betterdocs-contributor-xss"},{"cve":"CVE-2026-15145","cvss":6.4,"slug":"cve-2026-15145-wpdeveloper-essential-addons-for-elementor-stored-xss-in-fancy","title":"WPDeveloper Essential Addons for Elementor Stored XSS in Fancy Text Widget","severity":"medium","exploited":false,"published_at":"2026-07-21T09:16:53.53+00:00","url":"https://junglewise.ai/threats/cve-2026-15145-wpdeveloper-essential-addons-for-elementor-stored-xss-in-fancy"},{"cve":"CVE-2026-15156","cvss":6.4,"slug":"cve-2026-15156-wpdeveloper-essential-addons-for-elementor-stored-xss-in-reading","title":"WPDeveloper Essential Addons for Elementor Stored XSS in Reading Progress Settings","severity":"medium","exploited":false,"published_at":"2026-07-21T05:16:34.11+00:00","url":"https://junglewise.ai/threats/cve-2026-15156-wpdeveloper-essential-addons-for-elementor-stored-xss-in-reading"},{"cve":"CVE-2026-11371","cvss":8.8,"slug":"cve-2026-11371-wpdeveloper-betterdocs-stored-xss-via-ai-summarizer-prompt","title":"WPDeveloper BetterDocs Stored XSS via AI Summarizer Prompt Injection","severity":"info","exploited":false,"published_at":"2026-07-16T07:16:46.48+00:00","url":"https://junglewise.ai/threats/cve-2026-11371-wpdeveloper-betterdocs-stored-xss-via-ai-summarizer-prompt"},{"cve":"CVE-2026-57364","cvss":6.5,"slug":"cve-2026-57364-wpdeveloper-better-payment-improper-input-validation-in-acls","title":"WPDeveloper Better Payment improper input validation in ACLs","severity":"medium","exploited":false,"published_at":"2026-07-13T10:16:29.853+00:00","url":"https://junglewise.ai/threats/cve-2026-57364-wpdeveloper-better-payment-improper-input-validation-in-acls"},{"cve":"CVE-2026-15155","cvss":8.8,"slug":"cve-2026-15155-wpdeveloper-essential-addons-for-elementor-email-header-injection","title":"WPDeveloper Essential Addons for Elementor email header injection","severity":"high","exploited":false,"published_at":"2026-07-11T07:16:46.17+00:00","url":"https://junglewise.ai/threats/cve-2026-15155-wpdeveloper-essential-addons-for-elementor-email-header-injection"},{"cve":"CVE-2026-15104","cvss":6.5,"slug":"cve-2026-15104-wpdevteam-betterdocs-sql-injection-in-lang-parameter","title":"wpdevteam BetterDocs SQL injection in lang parameter","severity":"medium","exploited":false,"published_at":"2026-07-10T09:16:53.407+00:00","url":"https://junglewise.ai/threats/cve-2026-15104-wpdevteam-betterdocs-sql-injection-in-lang-parameter"},{"cve":"CVE-2026-6459","cvss":6.4,"slug":"cve-2026-6459-wpdeveloper-essential-addons-for-elementor-stored-xss-in-event","title":"WPDeveloper Essential Addons for Elementor Stored XSS in Event Calendar","severity":"medium","exploited":false,"published_at":"2026-07-08T13:16:57.38+00:00","url":"https://junglewise.ai/threats/cve-2026-6459-wpdeveloper-essential-addons-for-elementor-stored-xss-in-event"},{"cve":"CVE-2026-10833","cvss":6.4,"slug":"cve-2026-10833-wpdevteam-essential-blocks-stored-xss-in-configurableprefix","title":"wpdevteam Essential Blocks Stored XSS in configurablePrefix attribute","severity":"medium","exploited":false,"published_at":"2026-06-25T04:17:52.507+00:00","url":"https://junglewise.ai/threats/cve-2026-10833-wpdevteam-essential-blocks-stored-xss-in-configurableprefix"},{"cve":"CVE-2026-7515","cvss":9.8,"slug":"cve-2026-7515-betterdocs-betterdocs-pro-local-file-inclusion-via-doc-style","title":"BetterDocs BetterDocs Pro Local File Inclusion via doc_style parameter","severity":"critical","exploited":false,"published_at":"2026-06-19T06:17:10.43+00:00","url":"https://junglewise.ai/threats/cve-2026-7515-betterdocs-betterdocs-pro-local-file-inclusion-via-doc-style"},{"cve":"CVE-2026-12157","cvss":6.4,"slug":"cve-2026-12157-wpdevteam-betterdocs-stored-xss-in-categoryslatelayout-blockid","title":"wpdevteam BetterDocs Stored XSS in CategorySlateLayout blockId","severity":"medium","exploited":false,"published_at":"2026-06-19T06:17:01.397+00:00","url":"https://junglewise.ai/threats/cve-2026-12157-wpdevteam-betterdocs-stored-xss-in-categoryslatelayout-blockid"},{"cve":"CVE-2026-48872","cvss":7.5,"slug":"cve-2026-48872-embedpress-sensitive-data-exposure-via-authorization-bypass","title":"EmbedPress sensitive data exposure via authorization bypass","severity":"high","exploited":false,"published_at":"2026-06-15T21:17:16.67+00:00","url":"https://junglewise.ai/threats/cve-2026-48872-embedpress-sensitive-data-exposure-via-authorization-bypass"},{"cve":"CVE-2026-40781","cvss":7.5,"slug":"cve-2026-40781-reviewx-wordpress-plugin-authentication-bypass","title":"ReviewX WordPress plugin authentication bypass","severity":"high","exploited":false,"published_at":"2026-06-15T21:16:50.583+00:00","url":"https://junglewise.ai/threats/cve-2026-40781-reviewx-wordpress-plugin-authentication-bypass"},{"cve":"CVE-2026-25440","cvss":5.3,"slug":"cve-2026-25440-wpdeveloper-essential-addons-for-elementor-broken-access-control","title":"WPDeveloper Essential Addons for Elementor broken access control","severity":"medium","exploited":false,"published_at":"2026-06-15T21:16:40.41+00:00","url":"https://junglewise.ai/threats/cve-2026-25440-wpdeveloper-essential-addons-for-elementor-broken-access-control"},{"cve":"CVE-2026-7796","cvss":6.4,"slug":"cve-2026-7796-wpdeveloper-embedpress-stored-xss-in-gutenberg-block-url-attribute","title":"WPDeveloper EmbedPress Stored XSS in Gutenberg block url attribute","severity":"medium","exploited":false,"published_at":"2026-06-06T04:17:41.187+00:00","url":"https://junglewise.ai/threats/cve-2026-7796-wpdeveloper-embedpress-stored-xss-in-gutenberg-block-url-attribute"},{"cve":"CVE-2026-7665","cvss":5.3,"slug":"cve-2026-7665-wpdeveloper-essential-addons-for-elementor-information-exposure-in","title":"WPDeveloper Essential Addons for Elementor information exposure in ajax_load_more","severity":"medium","exploited":false,"published_at":"2026-06-06T04:17:40.4+00:00","url":"https://junglewise.ai/threats/cve-2026-7665-wpdeveloper-essential-addons-for-elementor-information-exposure-in"},{"cve":"CVE-2026-10586","cvss":7.2,"slug":"cve-2026-10586-wpdeveloper-essential-blocks-ssrf-in-save-ai-generated-image","title":"WPDeveloper Essential Blocks SSRF in save_ai_generated_image","severity":"high","exploited":false,"published_at":"2026-06-05T00:16:57.747+00:00","url":"https://junglewise.ai/threats/cve-2026-10586-wpdeveloper-essential-blocks-ssrf-in-save-ai-generated-image"},{"cve":"CVE-2026-5193","cvss":6.5,"slug":"cve-2026-5193-wpdeveloper-essential-addons-for-elementor-privilege-escalation","title":"WPDeveloper Essential Addons for Elementor privilege escalation","severity":"medium","exploited":false,"published_at":"2026-05-14T07:16:19.977+00:00","url":"https://junglewise.ai/threats/cve-2026-5193-wpdeveloper-essential-addons-for-elementor-privilege-escalation"}],"vendor":{"hub":true,"name":"WPDeveloper","slug":"wpdeveloper","homepage":"https://wpdeveloper.com/","description":"A software development company specializing in WordPress plugins, themes, and SaaS solutions.","url":"https://junglewise.ai/threats/vendors/wpdeveloper"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":3},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":3},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-7515","cvss":9.8,"slug":"cve-2026-7515-betterdocs-betterdocs-pro-local-file-inclusion-via-doc-style","title":"BetterDocs BetterDocs Pro Local File Inclusion via doc_style parameter","severity":"critical","exploited":false,"published_at":"2026-06-19T06:17:10.43+00:00","url":"https://junglewise.ai/threats/cve-2026-7515-betterdocs-betterdocs-pro-local-file-inclusion-via-doc-style"},{"cve":"CVE-2026-15155","cvss":8.8,"slug":"cve-2026-15155-wpdeveloper-essential-addons-for-elementor-email-header-injection","title":"WPDeveloper Essential Addons for Elementor email header injection","severity":"high","exploited":false,"published_at":"2026-07-11T07:16:46.17+00:00","url":"https://junglewise.ai/threats/cve-2026-15155-wpdeveloper-essential-addons-for-elementor-email-header-injection"},{"cve":"CVE-2026-48872","cvss":7.5,"slug":"cve-2026-48872-embedpress-sensitive-data-exposure-via-authorization-bypass","title":"EmbedPress sensitive data exposure via authorization bypass","severity":"high","exploited":false,"published_at":"2026-06-15T21:17:16.67+00:00","url":"https://junglewise.ai/threats/cve-2026-48872-embedpress-sensitive-data-exposure-via-authorization-bypass"},{"cve":"CVE-2026-40781","cvss":7.5,"slug":"cve-2026-40781-reviewx-wordpress-plugin-authentication-bypass","title":"ReviewX WordPress plugin authentication bypass","severity":"high","exploited":false,"published_at":"2026-06-15T21:16:50.583+00:00","url":"https://junglewise.ai/threats/cve-2026-40781-reviewx-wordpress-plugin-authentication-bypass"},{"cve":"CVE-2026-10586","cvss":7.2,"slug":"cve-2026-10586-wpdeveloper-essential-blocks-ssrf-in-save-ai-generated-image","title":"WPDeveloper Essential Blocks SSRF in save_ai_generated_image","severity":"high","exploited":false,"published_at":"2026-06-05T00:16:57.747+00:00","url":"https://junglewise.ai/threats/cve-2026-10586-wpdeveloper-essential-blocks-ssrf-in-save-ai-generated-image"},{"cve":"CVE-2026-65562","cvss":6.5,"slug":"cve-2026-65562-wpdeveloper-betterdocs-contributor-xss","title":"WPDeveloper BetterDocs Contributor XSS","severity":"medium","exploited":false,"published_at":"2026-07-27T15:17:09.507+00:00","url":"https://junglewise.ai/threats/cve-2026-65562-wpdeveloper-betterdocs-contributor-xss"},{"cve":"CVE-2026-57364","cvss":6.5,"slug":"cve-2026-57364-wpdeveloper-better-payment-improper-input-validation-in-acls","title":"WPDeveloper Better Payment improper input validation in ACLs","severity":"medium","exploited":false,"published_at":"2026-07-13T10:16:29.853+00:00","url":"https://junglewise.ai/threats/cve-2026-57364-wpdeveloper-better-payment-improper-input-validation-in-acls"},{"cve":"CVE-2026-15104","cvss":6.5,"slug":"cve-2026-15104-wpdevteam-betterdocs-sql-injection-in-lang-parameter","title":"wpdevteam BetterDocs SQL injection in lang parameter","severity":"medium","exploited":false,"published_at":"2026-07-10T09:16:53.407+00:00","url":"https://junglewise.ai/threats/cve-2026-15104-wpdevteam-betterdocs-sql-injection-in-lang-parameter"},{"cve":"CVE-2026-5193","cvss":6.5,"slug":"cve-2026-5193-wpdeveloper-essential-addons-for-elementor-privilege-escalation","title":"WPDeveloper Essential Addons for Elementor privilege escalation","severity":"medium","exploited":false,"published_at":"2026-05-14T07:16:19.977+00:00","url":"https://junglewise.ai/threats/cve-2026-5193-wpdeveloper-essential-addons-for-elementor-privilege-escalation"},{"cve":"CVE-2026-15145","cvss":6.4,"slug":"cve-2026-15145-wpdeveloper-essential-addons-for-elementor-stored-xss-in-fancy","title":"WPDeveloper Essential Addons for Elementor Stored XSS in Fancy Text Widget","severity":"medium","exploited":false,"published_at":"2026-07-21T09:16:53.53+00:00","url":"https://junglewise.ai/threats/cve-2026-15145-wpdeveloper-essential-addons-for-elementor-stored-xss-in-fancy"}],"generated_at":"2026-09-26T09:11:00.170868+00:00","technologies":[{"name":"WPDeveloper Essential Addons for Elementor","slug":"essential-addons-for-elementor","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/essential-addons-for-elementor"},{"name":"WPDeveloper EmbedPress","slug":"embedpress","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/embedpress"},{"name":"WPDeveloper Essential Addons for Elementor - Lite","slug":"essential-addons-for-elementor-lite","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/essential-addons-for-elementor-lite"},{"name":"WPDeveloper BetterDocs","slug":"betterdocs","vulnerabilities":5,"url":"https://junglewise.ai/threats/technologies/betterdocs"}]}