Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Update the WordPress Query Wrangler Plugin to the latest available version (at least 1.5.58).
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 20 Aug 2026 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 20 Aug 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Jonathan Daggerhart
Jonathan Daggerhart query Wrangler Wordpress Wordpress wordpress |
|
| Vendors & Products |
Jonathan Daggerhart
Jonathan Daggerhart query Wrangler Wordpress Wordpress wordpress |
Thu, 20 Aug 2026 12:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions. | |
| Title | WordPress Query Wrangler plugin <= 1.5.57 - Remote Code Execution (RCE) vulnerability | |
| Weaknesses | CWE-94 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-08-20T16:27:27.808Z
Reserved: 2026-08-14T10:15:59.204Z
Link: CVE-2026-73992
Updated: 2026-08-20T16:19:23.921Z
Status : Deferred
Published: 2026-08-20T12:16:36.563
Modified: 2026-08-20T17:19:41.420
Link: CVE-2026-73992
No data.
OpenCVE Enrichment
Updated: 2026-08-20T20:45:04Z
-
CWE-94
Improper Control of Generation of Code ('Code Injection')