CVE-2026-28115: Loopus Wp Attractive Donations System - Easy Stripe & PayPal Donations

Critical severity, CVSS 9.3. EPSS: 0.4% chance of exploitation in the next 30 days.

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in loopus WP Attractive Donations System - Easy Stripe & Paypal donations WP_AttractiveDonationsSystem allows Blind SQL Injection.This issue affects WP Attractive Donations System - Easy Stripe & Paypal donations: from n/a through <= 1.25.

Affected products

  • Loopus Wp Attractive Donations System - Easy Stripe & PayPal Donations: up to and including 1.25

Published 2026-03-05. Last modified 2026-06-17.