← WordPress Vulnerabilities
WordPress security by component

coreActivity: Activity Logging for

coreActivity: Activity Logging for is a WordPress component with 1 published CVE record in this archive. The latest tracked vulnerability was published Apr 08, 2025; the highest CVE/CNA score is 6.5.

Plugin slug: coreactivity-activity-logging-for-wordpress

CVE-2025-3436: coreActivity: Activity Logging for: SQL injection

coreActivity: Activity Logging for is affected by SQL injection. Exploitation requires at least subscriber-level access. A successful request can alter database queries and expose or modify WordPress data.

PublishedApr 08, 2025
Safe version guidanceSee mitigation notes
Safe version
Apr 08, 2025 CVE-2025-3436
coreActivity: Activity Logging for: SQL injection
coreActivity: Activity Logging for is affected by SQL injection. Exploitation requires at least subscriber-level access. A successful request can alter database queries and expose or modify WordPress data.
See mitigation notes
CVE6.5
NVDPending