Pricing
Case studies
Login
Start trial
Kirki
Themeum
Developer
6.3.0
Latest version
500,000
Installations
No date
Last updated
WordPress Plugin
No VDP
See changelog
Claim ownership
Report vulnerability
Vulnerabilities
Security Contributors
Vulnerability history
0 present
27 patched
14 Mitigation rules
Unauthenticated Stored XSS vulnerability
6.2.1-6.2.5
2 hours ago
Editor+ SQLi vulnerability
6.0.0-6.2.5
3 days ago
Authenticated Collaboration Comment Status Modification vulnerability
6.0.0-6.2.5
3 days ago
Unauthenticated User and Comment Author Email Disclosure vulnerability
< 6.0.14
26/08/2026
Unauthenticated Arbitrary Shortcode Execution via Form Email Actions vulnerability
< 6.2.1
24/08/2026
Editor+ Stored XSS via Font Zip Upload vulnerability
< 6.2.3
21/08/2026
Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via 'context' Parameter vulnerability
<= 6.1.1
18/08/2026
Authenticated (Editor+) Path Traversal to Arbitrary File Read via 'data' Parameter vulnerability
<= 6.1.1
18/08/2026
Cross Site Scripting (XSS) vulnerability
<= 6.2.4
18/08/2026
Unauthenticated SQL Injection vulnerability
< 6.0.13
17/08/2026
Freeform Page Builder, Website Builder & Customizer plugin <= 6.2.0 - Freeform Page Builder, Website Builder & Customizer <= 6.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
<= 6.2.0
10/08/2026
Unauthenticated PHP Object Injection vulnerability
< 6.0.13
04/08/2026
Authenticated (Editor+) Path Traversal to Arbitrary File Write (Zip Slip) vulnerability
<= 6.0.13
31/07/2026
Arbitrary File Deletion vulnerability
<= 6.0.13
27/07/2026
Insecure Direct Object Reference to Unauthenticated Sensitive Information Disclosure vulnerability
<= 6.0.14
23/07/2026
Authenticated (Editor+) Path Traversal to Arbitrary Directory Deletion vulnerability
<= 6.0.13
16/07/2026
PHP Object Injection vulnerability
<= 6.0.12
06/07/2026
Cross Site Scripting (XSS) vulnerability
<= 6.0.11
06/07/2026
SQL Injection vulnerability
<= 6.0.12
06/07/2026
Broken Access Control vulnerability
<= 6.2.0
06/07/2026
Missing Authorization to Unauthenticated Sensitive Information Exposure vulnerability
<= 6.0.11
01/07/2026
Missing Authorization to Unauthenticated Arbitrary Email Content Injection (Mail Relay / Phishing) vulnerability
<= 6.0.11
01/07/2026
Insecure Direct Object References (IDOR) vulnerability
<= 6.0.11
30/06/2026
Server Side Request Forgery (SSRF) vulnerability
<= 6.0.11
26/06/2026
Unauthenticated Privilege Escalation via 'handle_forgot_password' vulnerability
6.0.0-6.0.6
01/06/2026
Missing Authorization to Authenticated (Subscriber+) Sensitive Form Submission Data Exposure vulnerability
<= 6.0.6
25/05/2026
Unauthenticated Limited Arbitrary File Read and Deletion vulnerability
<= 6.0.6
21/05/2026