WordPress: known exploited vulnerabilities
Entries6No. 38
Ransomware-linked0
Products4
Latest2026-09-25
Added per year
By product
3
1
1
1
Entries
| CVE | Vendor / product | Added | EPSS | Ransomware |
|---|---|---|---|---|
| CVE-2026-87902 | WordPress Core | 2026-09-25 | 39.9% | Unknown |
| CVE-2026-63030 | WordPress Core | 2026-07-21 | 10.6% | Unknown |
| CVE-2026-60137 | WordPress Core | 2026-07-21 | 5.3% | Unknown |
| CVE-2020-25213 | WordPress File Manager Plugin | 2021-11-03 | 97.3% | Unknown |
| CVE-2020-11738 | WordPress Snap Creek Duplicator Plugin | 2021-11-03 | 97.8% | Unknown |
| CVE-2019-9978 | WordPress Social Warfare Plugin | 2021-11-03 | 72.9% | Unknown |
Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page
CISA KEV lists 6 WordPress vulnerabilities (No. 38 of 288 vendors).