WP User Frontend
wp-user-frontend · plugin
Known security vulnerabilities for WP User Frontend. Find out in seconds which version runs on your site with WP Lens.
20 known vulnerabilities
1 with public exploit code · latest Sep 23, 2026
Vulnerabilities
- High 8.8
WordPress WP User Frontend plugin <= 4.3.10 - PHP Object Injection vulnerability
- High 8.8
User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration <= 4.3.1 - Authenticated (Subscriber+) PHP Object Injection
- High 8.8
User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration <= 4.2.8 - Authenticated (Author+) Arbitrary File Upload
- High 7.5
WordPress WP User Frontend plugin <= 4.2.8 - Broken Access Control vulnerability
- High 7.2
WordPress WP User Frontend plugin <= 4.0.7 - SQL Injection vulnerability
- High 7.2
WordPress WP User Frontend plugin <= 3.6.5 - Authenticated Privilege Escalation vulnerability
- Medium 6.5
WordPress WP User Frontend plugin <= 4.3.11 - Arbitrary File Deletion vulnerability
- Medium 6.5
WordPress WP User Frontend plugin <= 4.3.11 - Bypass Vulnerability vulnerability
- Medium 6.5
WordPress WP User Frontend plugin <= 4.3.7 - Broken Access Control vulnerability
- Medium 6.5
WordPress WP User Frontend plugin <= 4.3.1 - Broken Access Control vulnerability
- Medium 6.5
WordPress WP User Frontend plugin <= 4.2.5 - Broken Access Control vulnerability
- Medium 5.4
WordPress WP User Frontend Plugin <= 4.1.12 - Content Injection Vulnerability
- Medium 5.4
WordPress WP User Frontend Plugin <= 4.1.12 - Broken Access Control Vulnerability
- Medium 5.3
WordPress WP User Frontend plugin <= 4.3.11 - Bypass Vulnerability vulnerability
- Medium 5.3
User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration <= 4.3.7 - Insecure Direct Object Reference to Unauthenticat
- Medium 5.3
User Frontend <= 4.3.7 - Missing Authorization to Unauthenticated Arbitrary Attachment Deletion via 'attach_id' Parameter
- Medium 5.3
User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration <= 4.3.1 - Unauthenticated Insecure Direct Object Reference
- Medium 5.3
User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration <= 4.2.8 - Missing Authorization to Unauthenticated Arbitrar
- Medium 5.3
WP User Frontend <= 4.2.4 - Missing Authorization to Unauthenticated Arbitrary Attachment Deletion
- Medium 4.3
WordPress WP User Frontend plugin <= 3.6.8 - Broken Access Control vulnerability