Pricing
Case studies
Login
Start trial
WP Photo Album Plus
Jacob N. Breetvelt
Developer
9.3.01.003
Latest version
10,000
Installations
No date
Last updated
WordPress Plugin
No VDP
See changelog
Claim ownership
Report vulnerability
Vulnerabilities
Security Contributors
Vulnerability history
0 present
36 patched
19 Mitigation rules
Cross Site Scripting (XSS) vulnerability
<= 9.2.08.003
3 days ago
Unauthenticated Export ZIP File Deletion via delexportzips vulnerability
< 9.2.07.002
27/08/2026
Unauthenticated Arbitrary ZIP File Deletion via delmyzip Path Traversal vulnerability
< 9.2.07.002
18/08/2026
Reflected XSS via lbstart vulnerability
< 9.2.07.002
18/08/2026
Subscriber+ Cross-Album File Upload via Missing Authorization vulnerability
< 9.2.09.002
14/08/2026
Unauthenticated Option Disclosure via gettogo vulnerability
< 9.2.07.002
14/08/2026
Subscriber+ Stored XSS vulnerability
< 9.2.04.003
13/08/2026
Authenticated (Administrator+) SQL Injection vulnerability
<= 9.2.04.002
28/07/2026
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
<= 9.1.13.005
30/06/2026
Cross Site Scripting (XSS) vulnerability
<= 9.2.02.004
30/06/2026
SQL Injection vulnerability
<= 9.1.13.005
17/06/2026
Unauthenticated SQL Injection via 'wppa-supersearch' Parameter vulnerability
< 9.1.11.001
11/06/2026
SQL Injection vulnerability
<= 9.1.08.001
13/04/2026
Reflected Cross-Site Scripting vulnerability
<= 9.1.05.008
07/01/2026
Authenticated (Subscriber+) Stored Cross-Site Scripting via wppa_user_upload vulnerability
<= 9.0.11.006
03/10/2025
Unauthenticated Arbitrary Shortcode Execution via getshortcodedrenderedfenodelay vulnerability
<= 8.8.08.007
11/11/2024
Reflected Cross-Site Scripting vulnerability
<= 8.8.05.003
16/10/2024
Authenticated Stored Cross Site Scripting (XSS) vulnerability
<= 8.8.02.002
11/07/2024
Reflected Cross Site Scripting (XSS) vulnerability
<= 8.8.00.002
28/06/2024
Unauthenticated Arbitrary Shortcode Execution vulnerability
<= 8.7.00.003
24/05/2024
Unauthenticated Arbitrary File Upload vulnerability
<= 8.7.01.001
07/05/2024
Arbitrary File Upload vulnerability
< 8.6.03.005
05/04/2024
Cross Site Scripting (XSS) vulnerability
<= 8.5.02.005
05/12/2023
Insecure Direct Object References (IDOR) vulnerability
<= 8.5.02.005
05/12/2023
IP Bypass vulnerability
<= 8.5.02.005
05/12/2023
Stored Cross-Site Scripting (XSS) vulnerability
<= 8.0.9
02/01/2022
Cross Site Scripting
5.4.4
19/06/2016
Full Path Disclosure
<= 4.9.0
18/10/2015
XSS
<= 4.9.2
15/05/2015
XSS
<= 5.0.10
15/05/2015
Stored XSS
<= 5.4.8
15/05/2015
Reflected XSS
<= 5.4.17
15/05/2015
XSS
<= 4.8.11
15/05/2015
Multiple XSS
<= 6.1.2
06/05/2015
XSS
<= 5.0.2
22/04/2013
SQL Injection
<= 4.1.1
15/10/2011