WP Crowdfunding
wp-crowdfunding · plugin
Known security vulnerabilities for WP Crowdfunding. Find out in seconds which version runs on your site with WP Lens.
11 known vulnerabilities
latest Sep 9, 2026
Vulnerabilities
- High 8.8
WordPress WP Crowdfunding plugin <= 2.1.5 - Broken Access Control vulnerability
- Medium 6.5
WordPress WP Crowdfunding plugin <= 2.1.15 - Cross Site Scripting (XSS) vulnerability
- Medium 6.4
WP Crowdfunding <= 2.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'first_name' Parameter
- Medium 6.1
WordPress WP Crowdfunding Plugin <= 2.1.6 is vulnerable to Cross Site Scripting (XSS)
- Medium 5.4
WP Crowdfunding <= 2.1.15 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Medium 5.4
WP Crowdfunding <= 2.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpcf_donate Shortcode
- Medium 5.4
WordPress WP Crowdfunding Plugin <= 2.1.6 is vulnerable to Cross Site Scripting (XSS)
- Medium 5.3
WP Crowdfunding <= 2.1.14 - Missing Authorization to Authenticated (Subscriber+) Post Content Download
- Medium 4.9
WP Crowdfunding <= 2.2.1 - Authenticated (Shop Manager+) SQL Injection via 'wpneo_reward' Post Meta
- Medium 4.3
WP Crowdfunding <= 2.1.12 - Missing Authorization to Authenticated (Subscriber+) WooCommerce Installation
- Medium 4.3
WordPress WP Crowdfunding plugin <= 2.1.10 - Settings Change vulnerability