WP Vulnerability WatchVulnerability data as of September 7, 2026

Known vulnerabilities in WP ULike – Like Buttons, Voting & Engagement Analytics

One-click like buttons your visitors actually use, plus a built-in analytics dashboard that shows what your audience loves. No vote limits.

17Reported vulnerabilities
8.8Highest CVSS score
5.2.2Latest version
60,000+Active installs

What to do now

Update WP ULike – Like Buttons, Voting & Engagement Analytics to 5.0.2 or later. 17 of these have a fixed version available. Updating resolves them.

Plugin last updated: August 7, 2026 / Tested up to WordPress: 7.0.4 / View on wordpress.org

Reported vulnerabilities

Ordered by how urgently they need attention — whether a vulnerability is actually being exploited, and how likely exploitation is, rather than CVSS severity alone.

CVESeverityExploit probability
next 30 days
Affected versionsFixed inPublished
CVE-2024-12770 Medium 4.8 0.3% Before 4.7.6 4.7.6 May 15, 2025
CVE-2024-7879 Medium 4.8 0.3% Before 4.7.5 4.7.5 November 6, 2024
CVE-2024-7878 Medium 4.8 0.4% Before 4.7.4 4.7.4 September 25, 2024
CVE-2024-6094 Medium 4.8 0.4% Before 4.7.1 4.7.1 July 24, 2024
CVE-2024-1797 High 8.8 0.6% Before 4.7.0 4.7.0 May 2, 2024
CVE-2018-1000511 High 7.5 0.8% Before 3.2 3.2 May 14, 2018
CVE-2024-6792 Low 3.5 0.4% Before 4.7.2.1 4.7.2.1 September 6, 2024
CVE-2018-1000508 High 7.2 0.6% Before 3.2 3.2 May 14, 2018
CVE-2026-2358 Medium 6.4 0.2% 0 to 5.0.1 (inclusive) 5.0.2 March 11, 2026
CVE-2024-1759 Medium 5.4 0.3% Before 4.7.0 4.7.0 May 2, 2024
CVE-2024-1572 Medium 5.4 0.4% Before 4.7.0 4.7.0 May 2, 2024
CVE-2023-45640 Medium 5.4 0.4% 4.6.8 and earlier 4.6.9 October 25, 2023
CVE-2026-0909 Medium 5.3 0.4% 0 to 4.8.3.1 (inclusive) 5.0.0 February 3, 2026
CVE-2025-32259 Medium 5.3 0.3% 4.7.9.1 and earlier 4.7.10 April 4, 2025
CVE-2025-22738 Medium 4.4 0.3% 4.7.6 and earlier 4.7.7 January 14, 2025
CVE-2024-9649 Medium 4.3 0.2% Before 4.7.5 4.7.5 October 16, 2024
CVE-2022-45842 Medium 4.3 0.3% 4.6.4 and earlier 4.6.5 November 24, 2022

Sources: vulnerability records from NVD, exploitation from CISA KEV, exploit probability from EPSS. Affected versions come from CPE ranges or from the reporting CNA.