CubeWP
cubewp-framework · plugin
Known security vulnerabilities for CubeWP. Find out in seconds which version runs on your site with WP Lens.
14 known vulnerabilities
latest Aug 13, 2026
Vulnerabilities
- High 8.8
WordPress CubeWP Framework Plugin <= 1.1.24 - Privilege Escalation Vulnerability
- High 8.8
CubeWP – All-in-One Dynamic Content Framework <= 1.1.23 - Authenticated (Subscriber+) Privilege Escalation
- High 8.8
WordPress CubeWP Framework plugin <= 1.1.15 - Broken Access Control vulnerability
- High 8.8
WordPress CubeWP plugin <= 1.1.12 - Arbitrary File Upload vulnerability
- High 8.5
WordPress CubeWP plugin <= 1.1.30 - SQL Injection vulnerability
- High 7.5
CubeWP Framework <= 1.1.30 - Unauthenticated Arbitrary File Read via prev_icon/next_icon Parameter
- High 7.5
WordPress CubeWP plugin <= 1.1.27 - Broken Access Control vulnerability
- Medium 6.5
CubeWP Framework <= 1.1.30 - Authenticated (Subscriber+) SQL Injection via 'relation_id' Parameter
- Medium 6.5
WordPress CubeWP Plugin <= 1.1.26 - Cross Site Scripting (XSS) Vulnerability
- Medium 6.5
WordPress CubeWP Framework plugin <= 1.1.23 - Cross Site Scripting (XSS) Vulnerability
- Medium 6.4
CubeWP <= 1.1.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via cubewp_shortcode_taxonomy Shortcode
- Medium 5.3
CubeWP – All-in-One Dynamic Content Framework <= 1.1.27 - Unauthenticated Information Exposure
- Medium 4.3
CubeWP – All-in-One Dynamic Content Framework <= 1.1.27 - Unauthenticated Post Disclosure in class-cubewp-search-ajax-hooks.php
- Medium 4.3
WordPress CubeWP plugin <= 1.1.29 - Cross Site Request Forgery (CSRF) vulnerability