VYPR

Persistent Login

by WordPress

CVEs (3)

  • CVE-2026-66594HigAug 20, 2026
    risk 0.55cvss 8.5epss 0.00

    Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.

  • CVE-2026-94081HigSep 30, 2026
    risk 0.46cvss 7.1epss —

    Unauthenticated Cross Site Scripting (XSS) in WordPress Persistent Login <= 3.1.3 versions.

  • CVE-2026-18752MedSep 1, 2026
    risk 0.42cvss 6.5epss 0.00

    The Persistent Login plugin for WordPress is vulnerable to generic SQL Injection via 'wppl_device_id' Cookie in all versions up to, and including, 3.1.0 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This…