instawp Vulnerabilities and Affected Products
Vulnerabilities associated with InstaWP Connect.
Products
Clear product- InstaWP Connect10 vulnerabilities
- InstaWP Connect – 1-click WP Staging & Migration7 vulnerabilities
- instawp_connect7 vulnerabilities
- String locator3 vulnerabilities
- Connect - 1-click WP Staging & Migration plugin for WordPress1 vulnerability
- Connect 1-click WP Staging & Migration Plugin for WordPress1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2026-73401MEDIUM | WordPress InstaWP Connect plugin <= 0.1.3.7 - Broken Access Control vulnerabilityUnauthenticated Broken Access Control in InstaWP Connect <= 0.1.3.7 versions. CWE-862Aug 13, 2026 | CVSS5.3v3.1 | EPSS- | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2026-39504MEDIUM | WordPress InstaWP Connect plugin <= 0.1.2.5 - Broken Access Control vulnerabilityMissing Authorization vulnerability in InstaWP InstaWP Connect instawp-connect allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects InstaWP Connect: from n/a through <= 0.1.2.5. CWE-862Apr 8, 2026 | CVSS5.4v3.1 | EPSS0.165% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-66068MEDIUM | WordPress InstaWP Connect plugin <= 0.1.1.9 - Broken Access Control vulnerabilityMissing Authorization vulnerability in InstaWP InstaWP Connect instawp-connect allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects InstaWP Connect: from n/a through <= 0.1.1.9. CWE-862Dec 18, 2025 | CVSS6.5v3.1 | EPSS0.208% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-31387HIGH | WordPress InstaWP Connect plugin <= 0.1.0.82 - Local File Inclusion vulnerabilityImproper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in InstaWP InstaWP Connect instawp-connect allows PHP Local File Inclusion.This issue affects InstaWP Connect: from n/a through <= 0.1.0.82. CWE-98Mar 31, 2025 | CVSS7.5v3.1 | EPSS0.502% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-37228CRITICAL | WordPress InstaWP Connect plugin <= 0.1.0.38 - Arbitrary File Upload vulnerabilityUnrestricted Upload of File with Dangerous Type vulnerability in InstaWP InstaWP Connect instawp-connect.This issue affects InstaWP Connect: from n/a through <= 0.1.0.38. | CVSS10.0v3.1 | EPSS0.531% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-32701MEDIUM | WordPress InstaWP Connect plugin <= 0.1.0.24 - Broken Access Control vulnerabilityMissing Authorization vulnerability in InstaWP InstaWP Connect instawp-connect.This issue affects InstaWP Connect: from n/a through <= 0.1.0.24. CWE-862Jun 9, 2024 | CVSS4.3v3.1 | EPSS0.333% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-22145HIGH | WordPress InstaWP Connect plugin <= 0.1.0.8 - Arbitrary Option Update to Privilege Escalation vulnerabilityIncorrect Privilege Assignment vulnerability in InstaWP InstaWP Connect instawp-connect.This issue affects InstaWP Connect: from n/a through <= 0.1.0.8. | CVSS8.8v3.1 | EPSS1.11% | PoCs1 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-25918CRITICAL | WordPress InstaWP Connect plugin <= 0.1.0.8 - Remote Code Execution vulnerabilityImproper Control of Generation of Code ('Code Injection') vulnerability in InstaWP InstaWP Connect instawp-connect.This issue affects InstaWP Connect: from n/a through <= 0.1.0.8. | CVSS9.9v3.1 | EPSS0.681% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-23507HIGH | WordPress InstaWP Connect plugin <= 0.1.0.9 - SQL Injection vulnerabilityImproper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in InstaWP InstaWP Connect instawp-connect.This issue affects InstaWP Connect: from n/a through <= 0.1.0.9. CWE-89Jan 31, 2024 | CVSS8.5v3.1 | EPSS0.621% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-23506HIGH | WordPress InstaWP Connect plugin <= 0.1.0.9 - Sensitive Data Exposure vulnerabilityInsertion of Sensitive Information Into Sent Data vulnerability in InstaWP InstaWP Connect instawp-connect.This issue affects InstaWP Connect: from n/a through <= 0.1.0.9. | CVSS7.7v3.1 | EPSS0.504% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |