Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

WPMU DEV — Vulnerabilities & Security Advisories 20

Browse all 20 CVE security advisories affecting WPMU DEV. AI-powered Chinese analysis, POCs, and references for each vulnerability.

WPMU DEV provides WordPress multisite solutions, including themes, plugins, and hosting services, enabling scalable website management. Historically, their products have been susceptible to remote code execution, cross-site scripting, and privilege escalation vulnerabilities, often stemming from insufficient input validation and improper access controls. While no major public security incidents have been widely documented, their 11 recorded CVEs highlight recurring security challenges in their plugin ecosystem, particularly in areas handling user authentication and file operations. The company has addressed these issues through patches, but the persistence of certain vulnerability classes suggests ongoing challenges in secure coding practices across their product line.

CVE ID Title CVSS Severity Published
CVE-2026-102376 WordPress Branda plugin <= 3.4.32 - Cross Site Scripting (XSS) vulnerability — Branda CWE-79 7.1 High 2026-09-30
CVE-2026-84772 WordPress Broken Link Checker plugin <= 2.4.14 - Server Side Request Forgery (SSRF) vulnerability — Broken Link Checker CWE-918 5.5 Medium 2026-09-02
CVE-2026-82220 WordPress Forminator plugin <= 1.57.1 - Other vulnerability Type vulnerability — Forminator CWE-294 5.3 Medium 2026-08-28
CVE-2026-81285 WordPress Smush Image Compression and Optimization plugin <= 4.2.0 - Denial of Service Attack vulnerability — Smush Image Compression and Optimization CWE-770 7.5 High 2026-08-28
CVE-2026-66583 WordPress Forminator plugin <= 1.57.0 - PHP Object Injection vulnerability — Forminator CWE-502 9.8 Critical 2026-08-20
CVE-2026-28143 WordPress Forminator plugin <= 1.56.0 - Cross Site Scripting (XSS) vulnerability — Forminator CWE-79 7.1 High 2026-08-06
CVE-2026-28111 WordPress Forminator plugin <= 1.56.0 - Privilege Escalation vulnerability — Forminator CWE-266 8.8 High 2026-08-06
CVE-2026-56071 WordPress Forminator plugin <= 1.53.1 - Cross Site Scripting (XSS) vulnerability — Forminator CWE-79 7.1 High 2026-06-25
CVE-2026-25431 WordPress Hustle plugin <= 7.8.10.1 - Broken Access Control vulnerability — Hustle CWE-862 5.3 Medium 2026-05-12
CVE-2024-45625 WordPress plugin Forminator Forms 安全漏洞 — Forminator 6.1AI Medium AI 2024-09-09
CVE-2023-51542 WordPress Branda plugin <= 3.4.14 - IP Restriction Bypass vulnerability — Branda CWE-290 5.3 Medium 2024-06-04
CVE-2023-47189 WordPress Defender Security plugin <= 4.2.0 - Masked Login Area View Bypass vulnerability — Defender Security CWE-287 5.3 Medium 2024-06-04
CVE-2024-25595 WordPress Defender Security plugin <= 4.4.1 - IP Restriction Bypass vulnerability — Defender Security CWE-290 5.3 Medium 2024-05-17
CVE-2022-44581 WordPress Defender Security plugin <= 3.3.2 - Broken Authentication vulnerability — Defender Security CWE-922 5.0 Medium 2024-05-17
CVE-2024-28890 WordPress plugin Forminator 安全漏洞 — Forminator 9.8 - 2024-04-23
CVE-2024-31077 WordPress plugin Forminator 安全漏洞 — Forminator 7.2 - 2024-04-23
CVE-2024-31857 WordPress plugin Forminator 安全漏洞 — Forminator 6.1 - 2024-04-23
CVE-2024-25592 WordPress Broken Link Checker plugin <= 2.2.3 - Cross Site Scripting (XSS) vulnerability — Broken Link Checker CWE-79 5.9 Medium 2024-03-15
CVE-2023-51490 WordPress Defender Security Plugin <= 4.1.0 is vulnerable to Sensitive Data Exposure — Defender Security – Malware Scanner, Login Security & Firewall CWE-532 5.3 Medium 2024-01-08
CVE-2021-36821 WordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerability — Forminator CWE-79 7.1 High 2023-03-16

This page lists every published CVE security advisory associated with WPMU DEV. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.