Critical Vulnerabilities in WordPress Plugin Affecting 10,000 Sites

Critical Vulnerabilities in WordPress Plugin Affecting 10,000 Sites

First seen 2 Nov 2025, 20:45 UTC CybersecuritynewsRswebsols 29.6

Article Content

Browse articles
ThreatCluster

The King Addons plugin for WordPress has been found to contain two critical vulnerabilities that could allow attackers to take over affected sites. These issues enable unauthorized file uploads, potentially impacting up to 10,000 WordPress installations. Additionally, another report indicates that similar vulnerabilities could expose approximately 7 million sites to cross-site scripting (XSS) attacks.