Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

wpcalc — Vulnerabilities & Security Advisories 8

Browse all 8 CVE security advisories affecting wpcalc. AI-powered Chinese analysis, POCs, and references for each vulnerability.

WPCalc serves as a WordPress calculator plugin enabling mathematical calculations on websites. Historically, it has been susceptible to multiple remote code execution vulnerabilities, cross-site scripting (XSS) flaws, and privilege escalation issues. These vulnerabilities often stem from insufficient input validation and improper permission checks. The plugin's seven recorded CVEs highlight consistent security weaknesses, with some instances allowing attackers to execute arbitrary code or compromise user accounts. While no major public incidents have been widely documented, the pattern of vulnerabilities suggests potential for significant exploitation if left unpatched. Regular updates and careful implementation remain critical for maintaining security when using this plugin.

CVE ID Title CVSS Severity Published
CVE-2026-12115 Counter Box <= 2.0.13 - Authenticated (Administrator+) PHP Object Injection via Import — Counter Box – Add Countdowns, Timers & Dynamic Counters to WordPress CWE-502 6.6 Medium 2026-06-17
CVE-2025-12122 Popup Box – Easily Create WordPress Popups <= 3.2.12 - Authenticated (Contributor+) Stored Cross-Site Scripting — Popup Box – Easily Create WordPress Popups CWE-78 6.4 Medium 2026-02-18
CVE-2024-13901 Counter Box: Add Engaging Countdowns, Timers & Counters to Your WordPress Site <= 2.0.6 - Authenticated (Administrator+) DOM-Based Stored Cross-Site Scripting — Counter Box – Add Countdowns, Timers & Dynamic Counters to WordPress CWE-79 4.4 Medium 2025-03-01
CVE-2025-0897 Modal Window <= 6.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via iframeBox Shortcode — Modal Window – create popup modal window CWE-79 6.4 Medium 2025-02-20
CVE-2024-2457 Modal Window – create popup modal window <= 5.3.8 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode — Modal Window – create popup modal window CWE-79 6.4 Medium 2024-04-09
CVE-2024-0703 Sticky Buttons <= 3.2.2 - Authenticated (Admin+) Stored Cross-Site Scripting — Sticky Buttons – Floating Buttons Builder CWE-79 4.4 Medium 2024-01-23
CVE-2023-5161 Modal Window <= 5.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode — Modal Window – create popup modal window CWE-79 6.4 Medium 2023-09-26
CVE-2023-0895 WP Coder – add custom html, css and js code <= 2.5.3 - Authenticated (Admin+) SQL Injection — WP Coder – Insert & Manage Code Snippets CWE-89 7.2 High 2023-02-17

This page lists every published CVE security advisory associated with wpcalc. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.