Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

WP Chill — Vulnerabilities & Security Advisories 41

Browse all 41 CVE security advisories affecting WP Chill. AI-powered Chinese analysis, POCs, and references for each vulnerability.

WP Chill is a WordPress plugin designed to optimize site performance by caching static content and reducing server load. Despite its utility, the software has accumulated twenty-eight Common Vulnerabilities and Exposures (CVEs), indicating a persistent pattern of security oversights. Historically, these flaws predominantly involve Remote Code Execution (RCE) and Cross-Site Scripting (XSS), allowing attackers to inject malicious scripts or execute arbitrary commands on vulnerable servers. Additionally, several instances of privilege escalation have been documented, enabling low-privileged users to gain administrative access. These vulnerabilities often stem from inadequate input validation and insufficient sanitization of user-supplied data within the plugin’s core functions. While no single catastrophic incident has defined its history, the high volume of disclosed CVEs suggests systemic issues in the development lifecycle. Users are advised to prioritize regular updates and rigorous security audits to mitigate the risk of exploitation in production environments.

CVE ID Title CVSS Severity Published
CVE-2026-97286 WordPress Strong Testimonials plugin <= 3.3.11 - Cross Site Scripting (XSS) vulnerability — Strong Testimonials CWE-79 6.5 Medium 2026-09-30
CVE-2026-62114 WordPress Passster plugin <= 4.3.13 - Broken Access Control vulnerability — Passster CWE-862 5.3 Medium 2026-09-11
CVE-2026-84781 WordPress Gallery PhotoBlocks plugin <= 1.3.4 - Cross Site Scripting (XSS) vulnerability — Gallery PhotoBlocks CWE-79 6.5 Medium 2026-09-02
CVE-2026-81276 WordPress Kali Forms plugin <= 2.4.23 - Broken Access Control vulnerability — Kali Forms CWE-862 5.3 Medium 2026-08-27
CVE-2026-65446 WordPress Kali Forms plugin <= 2.4.18 - Cross Site Scripting (XSS) vulnerability — Kali Forms CWE-79 7.1 High 2026-07-27
CVE-2026-66448 WordPress Gallery PhotoBlocks plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerability — Gallery PhotoBlocks CWE-79 6.5 Medium 2026-07-27
CVE-2026-65475 WordPress Modula Image Gallery plugin 2.14.25-2.14.30 - Cross Site Scripting (XSS) vulnerability — Modula Image Gallery CWE-79 6.5 Medium 2026-07-23
CVE-2026-59542 WordPress Kali Forms plugin <= 2.4.18 - Arbitrary File Deletion vulnerability — Kali Forms CWE-22 7.7 High 2026-07-23
CVE-2026-42688 WordPress Modula Image Gallery plugin <= 2.14.23 - Cross Site Scripting (XSS) vulnerability — Modula Image Gallery CWE-79 6.5 Medium 2026-06-15
CVE-2026-39489 WordPress Download Monitor plugin <= 5.1.9 - Non-Arbitrary File Download vulnerability — Download Monitor CWE-22 4.4 Medium 2026-06-15
CVE-2026-39481 WordPress Modula Image Gallery plugin <= 2.14.18 - PHP Object Injection vulnerability — Modula Image Gallery CWE-502 7.2 High 2026-06-15
CVE-2026-27398 WordPress RSVP and Event Management plugin <= 2.7.16 - Broken Access Control vulnerability — RSVP and Event Management CWE-862 5.3 Medium 2026-05-25
CVE-2026-27424 WordPress Image Photo Gallery Final Tiles Grid plugin <= 3.6.11 - Broken Access Control vulnerability — Image Photo Gallery Final Tiles Grid CWE-862 4.3 Medium 2026-05-20
CVE-2026-39561 WordPress Revive.so plugin <= 2.0.7 - Broken Access Control vulnerability — Revive.so CWE-862 5.3 Medium 2026-04-08
CVE-2026-39536 WordPress RSVP and Event Management plugin <= 2.7.16 - Sensitive Data Exposure vulnerability — RSVP and Event Management CWE-497 5.3 Medium 2026-04-08
CVE-2026-39510 WordPress Image Photo Gallery Final Tiles Grid plugin <= 3.6.11 - Insecure Direct Object References (IDOR) vulnerability — Image Photo Gallery Final Tiles Grid CWE-639 2.7 Low 2026-04-08
CVE-2026-39486 WordPress Download Monitor plugin <= 5.1.8 - SQL Injection vulnerability — Download Monitor CWE-89 8.5 High 2026-04-08
CVE-2026-28133 WordPress Filr plugin <= 1.2.14 - Arbitrary File Upload vulnerability — Filr CWE-434 8.5 High 2026-03-05
CVE-2026-25375 WordPress Image Photo Gallery Final Tiles Grid plugin <= 3.6.10 - Broken Access Control vulnerability — Image Photo Gallery Final Tiles Grid CWE-862 4.3 Medium 2026-02-19
CVE-2026-25036 WordPress Passster plugin <= 4.2.25 - Broken Access Control vulnerability — Passster CWE-862 6.5 Medium 2026-02-03
CVE-2026-24957 WordPress Strong Testimonials plugin <= 3.2.20 - Broken Access Control vulnerability — Strong Testimonials CWE-862 6.5 Medium 2026-02-03
CVE-2026-24939 WordPress Modula Image Gallery plugin <= 2.13.6 - Broken Access Control vulnerability — Modula Image Gallery CWE-862 4.3 Medium 2026-02-03
CVE-2026-24389 WordPress Gallery PhotoBlocks plugin <= 1.3.2 - Cross Site Scripting (XSS) vulnerability — Gallery PhotoBlocks CWE-79 6.5 Medium 2026-01-22
CVE-2026-23976 WordPress Modula Image Gallery plugin <= 2.13.4 - Cross Site Scripting (XSS) vulnerability — Modula Image Gallery CWE-79 5.9 Medium 2026-01-22
CVE-2025-64230 WordPress Filr plugin <= 1.2.10 - Arbitrary File Deletion vulnerability — Filr CWE-22 7.7 High 2025-12-18
CVE-2025-64218 WordPress Passster plugin <= 4.2.19 - Sensitive Data Exposure vulnerability — Passster CWE-201 7.5 High 2025-12-18
CVE-2025-59551 WordPress Revive.so Plugin <= 2.0.6 - Broken Access Control Vulnerability — Revive.so CWE-862 4.3 Medium 2025-09-22
CVE-2025-57926 WordPress Passster Plugin <= 4.2.18 - Cross Site Scripting (XSS) Vulnerability — Passster CWE-79 6.5 Medium 2025-09-22
CVE-2025-58610 WordPress Gallery PhotoBlocks Plugin <= 1.3.1 - Cross Site Scripting (XSS) Vulnerability — Gallery PhotoBlocks CWE-79 6.5 Medium 2025-09-03
CVE-2025-47439 WordPress Download Monitor plugin <= 5.0.22 - Local File Inclusion Vulnerability — Download Monitor CWE-98 7.5 High 2025-05-07

This page lists every published CVE security advisory associated with WP Chill. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.