← WordPress Vulnerabilities
WordPress security by component

Admin Columns

Admin Columns adds customizable columns and sorting options to WordPress administration screens.

Admin Columns (codepress-admin-columns) is a WordPress plugin with 1 published CVE record in this archive. The latest tracked vulnerability was published Jun 05, 2026; the highest published CVSS base score is 8.8.

Plugin slug: codepress-admin-columns

CVE-2026-7654: Admin Columns: Code execution

Admin Columns is affected by code execution. Exploitation requires an authenticated contributor account. Successful exploitation can run attacker-controlled code in the WordPress hosting account. The published affected range is <= 7.0.18.

PublishedJun 05, 2026
Safe version guidanceSee mitigation notes
Published vulnerabilities for codepress-admin-columns
Safe version
Jun 05, 2026 CVE-2026-7654
Admin Columns: Code execution
Admin Columns is affected by code execution. Exploitation requires an authenticated contributor account. Successful exploitation can run attacker-controlled code in the WordPress hosting account. The published affected range is <= 7.0.18.
See mitigation notes
CVE8.8
NVDPending