CVE-2026-6443
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 22 assertions
{"defaultStatus":"unaffected","product":"WP Logo Showcase Responsive Slider and Carousel","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.8.7"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/19
{"defaultStatus":"unaffected","product":"WP Featured Content and Slider","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.7.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/4
{"defaultStatus":"unaffected","product":"Post grid and filter ultimate","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.7.4"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/3
{"defaultStatus":"unaffected","product":"Video gallery and Player","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.8.7"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/14
{"defaultStatus":"unaffected","product":"WP Responsive Recent Post Slider/Carousel","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.7.1"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/17
{"defaultStatus":"unaffected","product":"WP Slick Slider and Image Carousel","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.7.8.1"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/18
{"defaultStatus":"unaffected","product":"Meta Slider and Carousel with Lightbox","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.0.8"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/7
{"defaultStatus":"unaffected","product":"WP Blog and Widgets","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.6.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/10
{"defaultStatus":"unaffected","product":"Testimonial Grid and Testimonial Slider plus Carousel with Rotator Widget","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.5.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/16
{"defaultStatus":"unaffected","product":"Trending/Popular Post Slider and Widget","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.8.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/6
{"defaultStatus":"unaffected","product":"Team Slider and Team Grid Showcase plus Team Carousel","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.8.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/13
{"defaultStatus":"unaffected","product":"Countdown Timer Ultimate","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.6.9"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/11
{"defaultStatus":"unaffected","product":"Blog Designer – Post and Widget","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.7.7"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/12
{"defaultStatus":"unaffected","product":"Album and Image Gallery Plus Lightbox","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.1.8"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/8
{"defaultStatus":"unaffected","product":"Featured Post Creative","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.5.7"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/2
{"defaultStatus":"unaffected","product":"WP responsive FAQ with category plugin","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.9.5"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/20
{"defaultStatus":"unaffected","product":"Timeline and History slider","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.4.5"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/9
{"defaultStatus":"unaffected","product":"Popup Maker and Popup Anything – Popup for opt-ins and Lead Generation Conversions","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.9.1"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/15
{"defaultStatus":"unaffected","product":"WP News and Scrolling Widgets","vendor":"essentialplugin","versions":[{"status":"affected","version":"5.0.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/21
{"defaultStatus":"unaffected","product":"Portfolio and Projects","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.5.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Accordion and Accordion Slider","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.4.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/0
{"defaultStatus":"unaffected","product":"Post Ticker Ultimate","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.7.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/5
Affected products and versions
22 source assertions{"defaultStatus":"unaffected","product":"WP Logo Showcase Responsive Slider and Carousel","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.8.7"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/19
{"defaultStatus":"unaffected","product":"WP Featured Content and Slider","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.7.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/4
{"defaultStatus":"unaffected","product":"Post grid and filter ultimate","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.7.4"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/3
{"defaultStatus":"unaffected","product":"Video gallery and Player","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.8.7"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/14
{"defaultStatus":"unaffected","product":"WP Responsive Recent Post Slider/Carousel","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.7.1"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/17
{"defaultStatus":"unaffected","product":"WP Slick Slider and Image Carousel","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.7.8.1"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/18
{"defaultStatus":"unaffected","product":"Meta Slider and Carousel with Lightbox","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.0.8"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/7
{"defaultStatus":"unaffected","product":"WP Blog and Widgets","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.6.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/10
{"defaultStatus":"unaffected","product":"Testimonial Grid and Testimonial Slider plus Carousel with Rotator Widget","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.5.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/16
{"defaultStatus":"unaffected","product":"Trending/Popular Post Slider and Widget","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.8.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/6
{"defaultStatus":"unaffected","product":"Team Slider and Team Grid Showcase plus Team Carousel","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.8.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/13
{"defaultStatus":"unaffected","product":"Countdown Timer Ultimate","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.6.9"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/11
{"defaultStatus":"unaffected","product":"Blog Designer – Post and Widget","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.7.7"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/12
{"defaultStatus":"unaffected","product":"Album and Image Gallery Plus Lightbox","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.1.8"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/8
{"defaultStatus":"unaffected","product":"Featured Post Creative","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.5.7"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/2
{"defaultStatus":"unaffected","product":"WP responsive FAQ with category plugin","vendor":"essentialplugin","versions":[{"status":"affected","version":"3.9.5"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/20
{"defaultStatus":"unaffected","product":"Timeline and History slider","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.4.5"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/9
{"defaultStatus":"unaffected","product":"Popup Maker and Popup Anything – Popup for opt-ins and Lead Generation Conversions","vendor":"essentialplugin","versions":[{"status":"affected","version":"2.9.1"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/15
{"defaultStatus":"unaffected","product":"WP News and Scrolling Widgets","vendor":"essentialplugin","versions":[{"status":"affected","version":"5.0.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/21
{"defaultStatus":"unaffected","product":"Portfolio and Projects","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.5.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Accordion and Accordion Slider","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.4.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/0
{"defaultStatus":"unaffected","product":"Post Ticker Ultimate","vendor":"essentialplugin","versions":[{"status":"affected","version":"1.7.6"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/affected/5
Provider-owned CVSS observations
1 source assertion{"metric":{"baseScore":9.8,"baseSeverity":"CRITICAL","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/metrics/0/cvssV3_1
CWE assertions
1 source assertion{"cweId":"CWE-506","description":"CWE-506 Embedded Malicious Code","lang":"en","type":"CWE"}
- cve_program_cvelist_v5cweurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/problemTypes/0/descriptions/0
Source references
2 source assertions{"url":"https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/references/1
{"url":"https://www.wordfence.com/threat-intel/vulnerabilities/id/2597724a-9a39-4e46-b153-f42366f833ba?source=cve"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:4396e3126f3c669571af9f9f8b2cd52face3a49bb2426940e8fd64099739af21 · sha256:bb417142e63a20d4… · /containers/cna/references/0
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.