Query Wrangler
query-wrangler · plugin
Known security vulnerabilities for Query Wrangler. Find out in seconds which version runs on your site with WP Lens.
5 known vulnerabilities
1 critical · latest Aug 20, 2026
Vulnerabilities
- Critical 9.9
WordPress Query Wrangler plugin <= 1.5.57 - Remote Code Execution (RCE) vulnerability
- High 8.8
Query Wrangler <= 1.5.57 - Authenticated (Subscriber+) Remote Code Execution via 'options' Parameter
- Medium 6.1
WordPress Query Wrangler Plugin <= 1.5.51 is vulnerable to Cross Site Scripting (XSS)
- Medium 5.4
WordPress Query Wrangler plugin <= 1.5.54 - Cross Site Request Forgery (CSRF) vulnerability
- Medium 4.3
WordPress Query Wrangler plugin <= 1.5.57 - Broken Access Control vulnerability