Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

melapress — Vulnerabilities & Security Advisories 25

Browse all 25 CVE security advisories affecting melapress. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Melapress is a WordPress plugin primarily used for creating and managing contact forms and subscription systems. Historically, it has been vulnerable to multiple security issues including remote code execution, cross-site scripting, and privilege escalation vulnerabilities. The plugin's extensive functionality and integration with WordPress core have made it a target for attackers. With 19 CVEs recorded, Melapress has faced several critical security flaws that could allow unauthorized access, data theft, and website compromise. Security researchers have consistently identified input validation and sanitization weaknesses as recurring issues in the plugin's codebase.

Found 13 results / 25 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2026-62085 WordPress WP Activity Log plugin <= 5.6.6 - SQL Injection vulnerability — WP Activity Log CWE-89 7.6 High 2026-09-30
CVE-2026-65512 WordPress WP Activity Log and WP Activity Log Premium plugins <= 5.6.4 - Cross Site Request Forgery (CSRF) vulnerability — WP Activity Log CWE-352 5.4 Medium 2026-07-23
CVE-2026-56005 WordPress WP Activity Log plugin <= 5.6.3.1 - Cross Site Scripting (XSS) vulnerability — WP Activity Log CWE-79 7.1 High 2026-06-25
CVE-2026-54806 WordPress WP Activity Log plugin <= 5.6.3.1 - PHP Object Injection vulnerability — WP Activity Log CWE-502 9.8 Critical 2026-06-17
CVE-2026-45435 WordPress WP Activity Log plugin <= 5.6.3 - Cross Site Scripting (XSS) vulnerability — WP Activity Log CWE-79 6.5 Medium 2026-05-25
CVE-2026-25331 WordPress WP Activity Log plugin <= 5.5.4 - Cross Site Scripting (XSS) vulnerability — WP Activity Log CWE-79 6.5 Medium 2026-02-19
CVE-2025-0767 WP Activity Log 5.3.2 - Insecure deserialization — WP Activity Log CWE-502 9.8 - 2025-02-27
CVE-2025-0924 WP Activity Log <= 5.2.2 - Unauthenticated Stored Cross-Site Scripting — WP Activity Log CWE-79 7.2 High 2025-02-17
CVE-2024-10793 WP Activity Log <= 5.2.1 - Unauthenticated Stored Cross-Site Scripting via User_id Parameter — WP Activity Log CWE-79 7.2 High 2024-11-15
CVE-2023-50905 WordPress WP Activity Log Plugin <= 4.6.1 is vulnerable to Cross Site Scripting (XSS) — WP Activity Log CWE-79 7.1 High 2024-02-29
CVE-2023-2286 WP Activity Log <= 4.5.0 - Cross-Site Request Forgery via ajax_run_cleanup — WP Activity Log CWE-352 4.3 Medium 2023-06-09
CVE-2023-2261 WP Activity Log <= 4.5.0 - Missing Capabilities Check to User Enumeration — WP Activity Log CWE-862 4.3 Medium 2023-06-09
CVE-2020-36716 WP Activity Log <= 4.0.1 - Missing Authorization — WP Activity Log CWE-862 7.3 High 2023-06-07

This page lists every published CVE security advisory associated with melapress. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.