« Back to list

Liquidweb

Liquidweb Wpcomplete: vulnerabilities and CVEs

Liquidweb Wpcomplete has 5 published vulnerabilities, 4 of them in the last 12 months. 0 are rated critical and 0 are listed by CISA as actively exploited.

CVEs5
Last 12 months4
Critical0
Actively exploited0

All vulnerabilities in the catalogue →⭐ Follow this technology

Latest vulnerabilities

CVESeverityEPSSActive exploitationPublishedDescription
CVE-2026-77820Medium (6.4)0.33%—Sep 19, 2026
The WPComplete plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'empty' Shortcode Attribute in all versions up to, and including, 2.9.9.0 due to insufficient input sanitization and output escaping.…
CVE-2026-66599High (7.1)0.25%—Aug 24, 2026
Unauthenticated Cross Site Scripting (XSS) in WPComplete <= 2.9.5.6 versions.
CVE-2026-57661Medium (5.4)0.29%—Jun 26, 2026
Subscriber Broken Access Control in WPComplete <= 2.9.5.5 versions.
CVE-2026-42750Medium (6.5)0.22%—May 27, 2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Nexcess WPComplete wpcomplete allows Stored XSS.This issue affects WPComplete: from n/a through <= 2.9.5.4.
CVE-2022-45825Medium (6.1)0.52%—Mar 28, 2023
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in iThemes WPComplete plugin <= 2.9.2 versions.

🎯 How it gets exploited (ATT&CK techniques)

  1. T1059.007 JavaScript1
  2. T1190 Exploit Public-Facing Application1

Number of CVEs of this technology mapped to each exploitation or primary-impact technique.

Other products by Liquidweb