Icegram
icegram · plugin
Known security vulnerabilities for Icegram. Find out in seconds which version runs on your site with WP Lens.
14 known vulnerabilities
latest Oct 1, 2026
Vulnerabilities
- High 8.8
WordPress Icegram plugin <= 3.1.31 - PHP Object Injection vulnerability
- High 8.8
WordPress Icegram Plugin <= 3.1.18 is vulnerable to Cross Site Request Forgery (CSRF)
- Medium 6.5
Icegram Engage <= 3.1.42 - Authenticated (Contributor+) Second-Order SQL Injection via 'messages[][id]' Parameter
- Medium 6.5
WordPress Icegram plugin <= 3.1.35 - Broken Access Control vulnerability
- Medium 6.5
WordPress Icegram Engage plugin <= 3.1.31 - Cross Site Scripting (XSS) vulnerability
- Medium 6.5
WordPress Icegram Engage – Ultimate WP Popup Builder, Lead Generation, Optins, and CTA plugin <= 3.1.25 - Cross Site Scripting (XSS) vulnerability
- Medium 6.5
The icegram plugin before 1.9.19 for WordPress has CSRF via the wp-admin/edit.php option_name parameter.
- Medium 6.1
The icegram plugin before 1.9.19 for WordPress has XSS.
- Medium 5.4
WordPress Icegram Engage plugin <= 3.1.21 - Broken Access Control vulnerability
- Medium 5.4
WordPress Icegram Plugin <= 3.1.19 is vulnerable to Cross Site Scripting (XSS)
- Medium 5.4
WordPress Icegram plugin <= 2.0.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- Medium 5.4
The icegram plugin before 1.10.29 for WordPress has ig_cat_list XSS.
- Medium 5.3
WordPress Icegram Engage plugin <= 3.1.24 - Unauthenticated Message Duplication Vulnerability
- Medium 5.3
WordPress Icegram Engage plugin <= 3.1.24 - Unauthenticated Unpublished Campaign Viewer vulnerability