Over 40,000 WordPress Sites Compromised by SQL Injection Vulnerability

Over 40,000 WordPress Sites Compromised by SQL Injection Vulnerability

First seen 7 Feb 2026, 04:28 UTC TechradarRswebsolsMsnScworldCybersecuritynews 65.0

Article Content

Browse articles
ThreatCluster

An SQL injection vulnerability has been identified in versions 10.3.1 and prior of the QSM plugin for WordPress, affecting over 40,000 sites. Users with 'subscriber' accounts or higher privileges can exploit this flaw, as noted in a security advisory from Patchstack.