WP Activity Log
wp-security-audit-log · plugin
Known security vulnerabilities for WP Activity Log. Find out in seconds which version runs on your site with WP Lens.
14 known vulnerabilities
1 critical · 3 with public exploit code · latest Sep 30, 2026
Vulnerabilities
- Critical 9.8
WordPress WP Activity Log plugin <= 5.6.3.1 - PHP Object Injection vulnerability
- High 7.6
WordPress WP Activity Log plugin <= 5.6.6 - SQL Injection vulnerability
- High 7.1
WordPress WP Activity Log plugin <= 5.6.3.1 - Cross Site Scripting (XSS) vulnerability
- Medium 6.5
WordPress WP Activity Log plugin <= 5.6.3 - Cross Site Scripting (XSS) vulnerability
- Medium 6.5
WordPress WP Activity Log plugin <= 5.5.4 - Cross Site Scripting (XSS) vulnerability
- Medium 6.3
WP Activity Log 5.3.2 - Insecure deserialization
- Medium 6.1
WP Activity Log <= 5.2.2 - Unauthenticated Stored Cross-Site Scripting
- Medium 6.1
WP Activity Log <= 5.2.1 - Unauthenticated Stored Cross-Site Scripting via User_id Parameter
- Medium 6.1
WordPress WP Activity Log Plugin <= 4.6.1 is vulnerable to Cross Site Scripting (XSS)
- Medium 5.4
WordPress WP Activity Log and WP Activity Log Premium plugins <= 5.6.4 - Cross Site Request Forgery (CSRF) vulnerability
- Medium 4.3
WP Activity Log <= 4.5.0 - Cross-Site Request Forgery via ajax_run_cleanup
- Medium 4.3
WP Activity Log Premium <= 4.5.0 - Cross-Site Request Forgery via ajax_switch_db
- Medium 4.3
WP Activity Log Premium <= 4.5.0 - Missing Authorization via ajax_switch_db
- Medium 4.3
WP Activity Log <= 4.5.0 - Missing Capabilities Check to User Enumeration