Rswebsols
Critical Vulnerabilities in WordPress Plugin Affecting 10,000 Sites
First seen 2 Nov 2025, 20:45 UTC
•
•29.6
Export
Article Content
Browse articles
The King Addons plugin for WordPress has been found to contain two critical vulnerabilities that could allow attackers to take over affected sites. These issues enable unauthorized file uploads, potentially impacting up to 10,000 WordPress installations. Additionally, another report indicates that similar vulnerabilities could expose approximately 7 million sites to cross-site scripting (XSS) attacks.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
CVE-2026-2441: Zero-Day CSS Vulnerability in Chromium-Based Browsers
Critical Joomla JCE Vulnerability Under Active Exploitation
Lazarus Group Exploits Windows Zero-Day to Target Defense Sector
Critical Flaw in Modular DS WordPress Plugin Enables Admin Takeover
Critical SQL Injection Vulnerability in GPTranslate Plugin (CVE-2026-49776)
Critical NGINX Vulnerability CVE-2026-42945 Exposes Millions to RCE and DoS Attacks