WordPress Plugin Vulnerabilities

DoLeads Integrator <= 1.2.2 & wp2epub <= 0.65 - Unauthenticated RCE

Description

The plugins have been seen to be used to achieve RCE, once they are added adding to a blog, for example using a vulnerability where unclosed extensions from wordpress.org can be installed by unauthorized users.

Proof of Concept

Affects Plugins

No known fix

References

Classification

Type
RCE
OWASP top 10
CWE

Miscellaneous

Original Researcher
Erwan LR (WPScan)
Submitter
Erwan LR (WPScan)
Verified
Yes

Timeline

Publicly Published
2026-06-16 (about 1 month ago)
Added
2026-06-16 (about 1 month ago)
Last Updated
2026-06-16 (about 1 month ago)

Other