Events

800 events (filtered). · Last rule pass 11h ago. · 4 open / 4,675 resolved overall.

State: Open Resolved All
Critical code_pattern Timeline and History slider (5k+ installs) Malicious 5mo ago
Slugtimeline-and-history-slider
Patternunserialize_after_remote_call
Kindbuiltin
Version2.4.5.1
Hit count1
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
696
Snippet
L690: $data = @file_get_contents($url); → L696: $info = @unserialize($data);
Explanationa remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file — classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised.
View raw JSON
{
    "slug": "timeline-and-history-slider",
    "pattern": "unserialize_after_remote_call",
    "kind": "builtin",
    "version": "2.4.5.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 696,
        "snippet": "L690: $data = @file_get_contents($url);  \u2192  L696: $info = @unserialize($data);"
    },
    "explanation": "a remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file \u2014 classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised."
}
Critical code_pattern Timeline and History slider (5k+ installs) Malicious 5mo ago
Slugtimeline-and-history-slider
PatternWpos_Anylc_Admin
Kindioc:code_pattern
Version2.4.5.1
Hit count6
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
15
Snippet
class Wpos_Anylc_Admin {
Explanation—
View raw JSON
{
    "slug": "timeline-and-history-slider",
    "pattern": "Wpos_Anylc_Admin",
    "kind": "ioc:code_pattern",
    "version": "2.4.5.1",
    "hit_count": 6,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 15,
        "snippet": "class Wpos_Anylc_Admin {"
    },
    "explanation": null
}
Critical code_pattern Timeline and History slider (5k+ installs) Malicious 5mo ago
Slugtimeline-and-history-slider
Patternwpos_rest_api_init
Kindioc:code_pattern
Version2.4.5.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
72
Snippet
add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );
Explanation—
View raw JSON
{
    "slug": "timeline-and-history-slider",
    "pattern": "wpos_rest_api_init",
    "kind": "ioc:code_pattern",
    "version": "2.4.5.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 72,
        "snippet": "add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );"
    },
    "explanation": null
}
Critical code_pattern Timeline and History slider (5k+ installs) Malicious 5mo ago
Slugtimeline-and-history-slider
Patternwpos_handle_analytics_request
Kindioc:code_pattern
Version2.4.5.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
593
Snippet
'callback' => array( $this, 'wpos_handle_analytics_request' ),
Explanation—
View raw JSON
{
    "slug": "timeline-and-history-slider",
    "pattern": "wpos_handle_analytics_request",
    "kind": "ioc:code_pattern",
    "version": "2.4.5.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 593,
        "snippet": "'callback'            => array( $this, 'wpos_handle_analytics_request' ),"
    },
    "explanation": null
}
Critical code_pattern Timeline and History slider (5k+ installs) Malicious 5mo ago
Slugtimeline-and-history-slider
Patternwpos_get_plugin_version_by_file
Kindioc:code_pattern
Version2.4.5.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
657
Snippet
$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);
Explanation—
View raw JSON
{
    "slug": "timeline-and-history-slider",
    "pattern": "wpos_get_plugin_version_by_file",
    "kind": "ioc:code_pattern",
    "version": "2.4.5.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 657,
        "snippet": "$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);"
    },
    "explanation": null
}
Critical code_pattern Timeline and History slider (5k+ installs) Malicious 5mo ago
Slugtimeline-and-history-slider
Patternwpos_process_monthly_data
Kindioc:code_pattern
Version2.4.5.1
Hit count3
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
545
Snippet
$this->wpos_process_monthly_data( $this->analytics_slugs );
Explanation—
View raw JSON
{
    "slug": "timeline-and-history-slider",
    "pattern": "wpos_process_monthly_data",
    "kind": "ioc:code_pattern",
    "version": "2.4.5.1",
    "hit_count": 3,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 545,
        "snippet": "$this->wpos_process_monthly_data( $this->analytics_slugs );"
    },
    "explanation": null
}
Critical code_pattern Timeline and History slider (5k+ installs) Malicious 5mo ago
Slugtimeline-and-history-slider
Patternhttps://analytics.essentialplugin.com
Kindioc:url
Version2.4.5.1
Hit count5
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "timeline-and-history-slider",
    "pattern": "https://analytics.essentialplugin.com",
    "kind": "ioc:url",
    "version": "2.4.5.1",
    "hit_count": 5,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}
Critical code_pattern Timeline and History slider (5k+ installs) Malicious 5mo ago
Slugtimeline-and-history-slider
Pattern$analytics_endpoint
Kindioc:code_pattern
Version2.4.5.1
Hit count1
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "timeline-and-history-slider",
    "pattern": "$analytics_endpoint",
    "kind": "ioc:code_pattern",
    "version": "2.4.5.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}
Critical code_pattern Timeline and History slider (5k+ installs) Malicious 5mo ago
Slugtimeline-and-history-slider
Patternwpos_monthly_cron_hook
Kindioc:code_pattern
Version2.4.5.1
Hit count4
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
69
Snippet
add_action( 'wpos_monthly_cron_hook', array($this, 'wpos_monthly_cron_hook_fn') );
Explanation—
View raw JSON
{
    "slug": "timeline-and-history-slider",
    "pattern": "wpos_monthly_cron_hook",
    "kind": "ioc:code_pattern",
    "version": "2.4.5.1",
    "hit_count": 4,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 69,
        "snippet": "add_action( 'wpos_monthly_cron_hook', array($this, 'wpos_monthly_cron_hook_fn') );"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
Patternanalytics.essentialplugin.com
Kindioc:domain
Version2.6.6.1
Hit count6
First hit
File
wp-blog-and-widgets.php
Line
39
Snippet
<p><?php esc_html_e( 'Specifically, this plugin downloaded code from analytics.essentialplugin.com and installed it in your site, while the specific case can differ, we know that they were installin
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "analytics.essentialplugin.com",
    "kind": "ioc:domain",
    "version": "2.6.6.1",
    "hit_count": 6,
    "first_hit": {
        "file": "wp-blog-and-widgets.php",
        "line": 39,
        "snippet": "<p><?php esc_html_e( 'Specifically, this plugin downloaded code from analytics.essentialplugin.com and installed it in your site, while the specific case can differ, we know that they were installin"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
PatternPlugin Wpos Analytics Data Starts
Kindioc:code_pattern
Version2.6.6.1
Hit count1
First hit
File
wp-blog-and-widgets.php
Line
320
Snippet
/* Plugin Wpos Analytics Data Starts */
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "Plugin Wpos Analytics Data Starts",
    "kind": "ioc:code_pattern",
    "version": "2.6.6.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wp-blog-and-widgets.php",
        "line": 320,
        "snippet": "/* Plugin Wpos Analytics Data Starts */"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
Patternunserialize_after_remote_call
Kindbuiltin
Version2.6.6.1
Hit count1
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
696
Snippet
L690: $data = @file_get_contents($url); → L696: $info = @unserialize($data);
Explanationa remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file — classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised.
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "unserialize_after_remote_call",
    "kind": "builtin",
    "version": "2.6.6.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 696,
        "snippet": "L690: $data = @file_get_contents($url);  \u2192  L696: $info = @unserialize($data);"
    },
    "explanation": "a remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file \u2014 classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised."
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
PatternWpos_Anylc_Admin
Kindioc:code_pattern
Version2.6.6.1
Hit count6
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
15
Snippet
class Wpos_Anylc_Admin {
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "Wpos_Anylc_Admin",
    "kind": "ioc:code_pattern",
    "version": "2.6.6.1",
    "hit_count": 6,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 15,
        "snippet": "class Wpos_Anylc_Admin {"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
Patternwpos_rest_api_init
Kindioc:code_pattern
Version2.6.6.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
72
Snippet
add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "wpos_rest_api_init",
    "kind": "ioc:code_pattern",
    "version": "2.6.6.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 72,
        "snippet": "add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
Patternwpos_handle_analytics_request
Kindioc:code_pattern
Version2.6.6.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
593
Snippet
'callback' => array( $this, 'wpos_handle_analytics_request' ),
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "wpos_handle_analytics_request",
    "kind": "ioc:code_pattern",
    "version": "2.6.6.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 593,
        "snippet": "'callback'            => array( $this, 'wpos_handle_analytics_request' ),"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
Patternwpos_get_plugin_version_by_file
Kindioc:code_pattern
Version2.6.6.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
657
Snippet
$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "wpos_get_plugin_version_by_file",
    "kind": "ioc:code_pattern",
    "version": "2.6.6.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 657,
        "snippet": "$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
Patternwpos_process_monthly_data
Kindioc:code_pattern
Version2.6.6.1
Hit count3
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
545
Snippet
$this->wpos_process_monthly_data( $this->analytics_slugs );
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "wpos_process_monthly_data",
    "kind": "ioc:code_pattern",
    "version": "2.6.6.1",
    "hit_count": 3,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 545,
        "snippet": "$this->wpos_process_monthly_data( $this->analytics_slugs );"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
Patternhttps://analytics.essentialplugin.com
Kindioc:url
Version2.6.6.1
Hit count5
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "https://analytics.essentialplugin.com",
    "kind": "ioc:url",
    "version": "2.6.6.1",
    "hit_count": 5,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
Pattern$analytics_endpoint
Kindioc:code_pattern
Version2.6.6.1
Hit count1
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "$analytics_endpoint",
    "kind": "ioc:code_pattern",
    "version": "2.6.6.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}
Critical code_pattern WP Blog and Widgets (8k+ installs) Malicious 5mo ago
Slugwp-blog-and-widgets
Patternwpos_monthly_cron_hook
Kindioc:code_pattern
Version2.6.6.1
Hit count4
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
69
Snippet
add_action( 'wpos_monthly_cron_hook', array($this, 'wpos_monthly_cron_hook_fn') );
Explanation—
View raw JSON
{
    "slug": "wp-blog-and-widgets",
    "pattern": "wpos_monthly_cron_hook",
    "kind": "ioc:code_pattern",
    "version": "2.6.6.1",
    "hit_count": 4,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 69,
        "snippet": "add_action( 'wpos_monthly_cron_hook', array($this, 'wpos_monthly_cron_hook_fn') );"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
Patternanalytics.essentialplugin.com
Kindioc:domain
Version1.7.6.1
Hit count6
First hit
File
wp-featured-content-and-slider.php
Line
35
Snippet
<p><?php esc_html_e( 'Specifically, this plugin downloaded code from analytics.essentialplugin.com and installed it in your site, while the specific case can differ, we know that they were installin
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "analytics.essentialplugin.com",
    "kind": "ioc:domain",
    "version": "1.7.6.1",
    "hit_count": 6,
    "first_hit": {
        "file": "wp-featured-content-and-slider.php",
        "line": 35,
        "snippet": "<p><?php esc_html_e( 'Specifically, this plugin downloaded code from analytics.essentialplugin.com and installed it in your site, while the specific case can differ, we know that they were installin"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
PatternPlugin Wpos Analytics Data Starts
Kindioc:code_pattern
Version1.7.6.1
Hit count1
First hit
File
wp-featured-content-and-slider.php
Line
312
Snippet
/* Plugin Wpos Analytics Data Starts */
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "Plugin Wpos Analytics Data Starts",
    "kind": "ioc:code_pattern",
    "version": "1.7.6.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wp-featured-content-and-slider.php",
        "line": 312,
        "snippet": "/* Plugin Wpos Analytics Data Starts */"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
Patternunserialize_after_remote_call
Kindbuiltin
Version1.7.6.1
Hit count1
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
696
Snippet
L690: $data = @file_get_contents($url); → L696: $info = @unserialize($data);
Explanationa remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file — classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised.
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "unserialize_after_remote_call",
    "kind": "builtin",
    "version": "1.7.6.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 696,
        "snippet": "L690: $data = @file_get_contents($url);  \u2192  L696: $info = @unserialize($data);"
    },
    "explanation": "a remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file \u2014 classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised."
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
PatternWpos_Anylc_Admin
Kindioc:code_pattern
Version1.7.6.1
Hit count6
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
15
Snippet
class Wpos_Anylc_Admin {
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "Wpos_Anylc_Admin",
    "kind": "ioc:code_pattern",
    "version": "1.7.6.1",
    "hit_count": 6,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 15,
        "snippet": "class Wpos_Anylc_Admin {"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
Patternwpos_rest_api_init
Kindioc:code_pattern
Version1.7.6.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
72
Snippet
add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "wpos_rest_api_init",
    "kind": "ioc:code_pattern",
    "version": "1.7.6.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 72,
        "snippet": "add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
Patternwpos_handle_analytics_request
Kindioc:code_pattern
Version1.7.6.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
593
Snippet
'callback' => array( $this, 'wpos_handle_analytics_request' ),
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "wpos_handle_analytics_request",
    "kind": "ioc:code_pattern",
    "version": "1.7.6.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 593,
        "snippet": "'callback'            => array( $this, 'wpos_handle_analytics_request' ),"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
Patternwpos_get_plugin_version_by_file
Kindioc:code_pattern
Version1.7.6.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
657
Snippet
$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "wpos_get_plugin_version_by_file",
    "kind": "ioc:code_pattern",
    "version": "1.7.6.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 657,
        "snippet": "$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
Patternwpos_process_monthly_data
Kindioc:code_pattern
Version1.7.6.1
Hit count3
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
545
Snippet
$this->wpos_process_monthly_data( $this->analytics_slugs );
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "wpos_process_monthly_data",
    "kind": "ioc:code_pattern",
    "version": "1.7.6.1",
    "hit_count": 3,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 545,
        "snippet": "$this->wpos_process_monthly_data( $this->analytics_slugs );"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
Patternhttps://analytics.essentialplugin.com
Kindioc:url
Version1.7.6.1
Hit count5
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "https://analytics.essentialplugin.com",
    "kind": "ioc:url",
    "version": "1.7.6.1",
    "hit_count": 5,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
Pattern$analytics_endpoint
Kindioc:code_pattern
Version1.7.6.1
Hit count1
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "$analytics_endpoint",
    "kind": "ioc:code_pattern",
    "version": "1.7.6.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}
Critical code_pattern WP Featured Content and Slider (1k+ installs) Malicious 5mo ago
Slugwp-featured-content-and-slider
Patternwpos_monthly_cron_hook
Kindioc:code_pattern
Version1.7.6.1
Hit count4
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
69
Snippet
add_action( 'wpos_monthly_cron_hook', array($this, 'wpos_monthly_cron_hook_fn') );
Explanation—
View raw JSON
{
    "slug": "wp-featured-content-and-slider",
    "pattern": "wpos_monthly_cron_hook",
    "kind": "ioc:code_pattern",
    "version": "1.7.6.1",
    "hit_count": 4,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 69,
        "snippet": "add_action( 'wpos_monthly_cron_hook', array($this, 'wpos_monthly_cron_hook_fn') );"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
Patternanalytics.essentialplugin.com
Kindioc:domain
Version3.7.1.1
Hit count6
First hit
File
wp-recent-post-slider.php
Line
35
Snippet
<p><?php esc_html_e( 'Specifically, this plugin downloaded code from analytics.essentialplugin.com and installed it in your site, while the specific case can differ, we know that they were installin
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "analytics.essentialplugin.com",
    "kind": "ioc:domain",
    "version": "3.7.1.1",
    "hit_count": 6,
    "first_hit": {
        "file": "wp-recent-post-slider.php",
        "line": 35,
        "snippet": "<p><?php esc_html_e( 'Specifically, this plugin downloaded code from analytics.essentialplugin.com and installed it in your site, while the specific case can differ, we know that they were installin"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
PatternPlugin Wpos Analytics Data Starts
Kindioc:code_pattern
Version3.7.1.1
Hit count1
First hit
File
wp-recent-post-slider.php
Line
282
Snippet
/* Plugin Wpos Analytics Data Starts */
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "Plugin Wpos Analytics Data Starts",
    "kind": "ioc:code_pattern",
    "version": "3.7.1.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wp-recent-post-slider.php",
        "line": 282,
        "snippet": "/* Plugin Wpos Analytics Data Starts */"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
Patternunserialize_after_remote_call
Kindbuiltin
Version3.7.1.1
Hit count1
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
696
Snippet
L690: $data = @file_get_contents($url); → L696: $info = @unserialize($data);
Explanationa remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file — classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised.
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "unserialize_after_remote_call",
    "kind": "builtin",
    "version": "3.7.1.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 696,
        "snippet": "L690: $data = @file_get_contents($url);  \u2192  L696: $info = @unserialize($data);"
    },
    "explanation": "a remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file \u2014 classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised."
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
PatternWpos_Anylc_Admin
Kindioc:code_pattern
Version3.7.1.1
Hit count6
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
15
Snippet
class Wpos_Anylc_Admin {
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "Wpos_Anylc_Admin",
    "kind": "ioc:code_pattern",
    "version": "3.7.1.1",
    "hit_count": 6,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 15,
        "snippet": "class Wpos_Anylc_Admin {"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
Patternwpos_rest_api_init
Kindioc:code_pattern
Version3.7.1.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
72
Snippet
add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "wpos_rest_api_init",
    "kind": "ioc:code_pattern",
    "version": "3.7.1.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 72,
        "snippet": "add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
Patternwpos_handle_analytics_request
Kindioc:code_pattern
Version3.7.1.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
593
Snippet
'callback' => array( $this, 'wpos_handle_analytics_request' ),
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "wpos_handle_analytics_request",
    "kind": "ioc:code_pattern",
    "version": "3.7.1.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 593,
        "snippet": "'callback'            => array( $this, 'wpos_handle_analytics_request' ),"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
Patternwpos_get_plugin_version_by_file
Kindioc:code_pattern
Version3.7.1.1
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
657
Snippet
$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "wpos_get_plugin_version_by_file",
    "kind": "ioc:code_pattern",
    "version": "3.7.1.1",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 657,
        "snippet": "$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
Patternwpos_process_monthly_data
Kindioc:code_pattern
Version3.7.1.1
Hit count3
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
545
Snippet
$this->wpos_process_monthly_data( $this->analytics_slugs );
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "wpos_process_monthly_data",
    "kind": "ioc:code_pattern",
    "version": "3.7.1.1",
    "hit_count": 3,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 545,
        "snippet": "$this->wpos_process_monthly_data( $this->analytics_slugs );"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
Patternhttps://analytics.essentialplugin.com
Kindioc:url
Version3.7.1.1
Hit count5
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "https://analytics.essentialplugin.com",
    "kind": "ioc:url",
    "version": "3.7.1.1",
    "hit_count": 5,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
Pattern$analytics_endpoint
Kindioc:code_pattern
Version3.7.1.1
Hit count1
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "$analytics_endpoint",
    "kind": "ioc:code_pattern",
    "version": "3.7.1.1",
    "hit_count": 1,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}
Critical code_pattern WP Responsive Recent Post Slider/Carousel (20k+ installs) Malicious 5mo ago
Slugwp-responsive-recent-post-slider
Patternwpos_monthly_cron_hook
Kindioc:code_pattern
Version3.7.1.1
Hit count4
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
69
Snippet
add_action( 'wpos_monthly_cron_hook', array($this, 'wpos_monthly_cron_hook_fn') );
Explanation—
View raw JSON
{
    "slug": "wp-responsive-recent-post-slider",
    "pattern": "wpos_monthly_cron_hook",
    "kind": "ioc:code_pattern",
    "version": "3.7.1.1",
    "hit_count": 4,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 69,
        "snippet": "add_action( 'wpos_monthly_cron_hook', array($this, 'wpos_monthly_cron_hook_fn') );"
    },
    "explanation": null
}
Critical code_pattern WP Slick Slider and Image Carousel (10k+ installs) Malicious 5mo ago
Slugwp-slick-slider-and-image-carousel
Patternunserialize_after_remote_call
Kindbuiltin
Version3.7.8.2
Hit count1
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
697
Snippet
L691: $data = @file_get_contents($url); → L697: $info = @unserialize($data);
Explanationa remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file — classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised.
View raw JSON
{
    "slug": "wp-slick-slider-and-image-carousel",
    "pattern": "unserialize_after_remote_call",
    "kind": "builtin",
    "version": "3.7.8.2",
    "hit_count": 1,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 697,
        "snippet": "L691: $data = @file_get_contents($url);  \u2192  L697: $info = @unserialize($data);"
    },
    "explanation": "a remote HTTP fetch (`wp_remote_*` / `curl_exec`) is followed by `@unserialize` within the same file \u2014 classic PHP Object Injection C2 gadget. The error-suppressed form is the tell: legit code wants to know when deserialize fails; attackers suppress so malformed gadgets do not leak. A real finding regardless of author intent: any plugin that deserializes remote responses without validation is a latent RCE chain if the remote endpoint is ever compromised."
}
Critical code_pattern WP Slick Slider and Image Carousel (10k+ installs) Malicious 5mo ago
Slugwp-slick-slider-and-image-carousel
PatternWpos_Anylc_Admin
Kindioc:code_pattern
Version3.7.8.2
Hit count6
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
15
Snippet
class Wpos_Anylc_Admin {
Explanation—
View raw JSON
{
    "slug": "wp-slick-slider-and-image-carousel",
    "pattern": "Wpos_Anylc_Admin",
    "kind": "ioc:code_pattern",
    "version": "3.7.8.2",
    "hit_count": 6,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 15,
        "snippet": "class Wpos_Anylc_Admin {"
    },
    "explanation": null
}
Critical code_pattern WP Slick Slider and Image Carousel (10k+ installs) Malicious 5mo ago
Slugwp-slick-slider-and-image-carousel
Patternwpos_rest_api_init
Kindioc:code_pattern
Version3.7.8.2
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
72
Snippet
add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );
Explanation—
View raw JSON
{
    "slug": "wp-slick-slider-and-image-carousel",
    "pattern": "wpos_rest_api_init",
    "kind": "ioc:code_pattern",
    "version": "3.7.8.2",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 72,
        "snippet": "add_action( 'rest_api_init', array($this, 'wpos_rest_api_init') );"
    },
    "explanation": null
}
Critical code_pattern WP Slick Slider and Image Carousel (10k+ installs) Malicious 5mo ago
Slugwp-slick-slider-and-image-carousel
Patternwpos_handle_analytics_request
Kindioc:code_pattern
Version3.7.8.2
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
594
Snippet
'callback' => array( $this, 'wpos_handle_analytics_request' ),
Explanation—
View raw JSON
{
    "slug": "wp-slick-slider-and-image-carousel",
    "pattern": "wpos_handle_analytics_request",
    "kind": "ioc:code_pattern",
    "version": "3.7.8.2",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 594,
        "snippet": "'callback'            => array( $this, 'wpos_handle_analytics_request' ),"
    },
    "explanation": null
}
Critical code_pattern WP Slick Slider and Image Carousel (10k+ installs) Malicious 5mo ago
Slugwp-slick-slider-and-image-carousel
Patternwpos_get_plugin_version_by_file
Kindioc:code_pattern
Version3.7.8.2
Hit count2
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
658
Snippet
$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);
Explanation—
View raw JSON
{
    "slug": "wp-slick-slider-and-image-carousel",
    "pattern": "wpos_get_plugin_version_by_file",
    "kind": "ioc:code_pattern",
    "version": "3.7.8.2",
    "hit_count": 2,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 658,
        "snippet": "$version = $this->wpos_get_plugin_version_by_file($matching_product['file']);"
    },
    "explanation": null
}
Critical code_pattern WP Slick Slider and Image Carousel (10k+ installs) Malicious 5mo ago
Slugwp-slick-slider-and-image-carousel
Patternwpos_process_monthly_data
Kindioc:code_pattern
Version3.7.8.2
Hit count3
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
546
Snippet
$this->wpos_process_monthly_data( $this->analytics_slugs );
Explanation—
View raw JSON
{
    "slug": "wp-slick-slider-and-image-carousel",
    "pattern": "wpos_process_monthly_data",
    "kind": "ioc:code_pattern",
    "version": "3.7.8.2",
    "hit_count": 3,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 546,
        "snippet": "$this->wpos_process_monthly_data( $this->analytics_slugs );"
    },
    "explanation": null
}
Critical code_pattern WP Slick Slider and Image Carousel (10k+ installs) Malicious 5mo ago
Slugwp-slick-slider-and-image-carousel
Patternanalytics.essentialplugin.com
Kindioc:domain
Version3.7.8.2
Hit count6
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "wp-slick-slider-and-image-carousel",
    "pattern": "analytics.essentialplugin.com",
    "kind": "ioc:domain",
    "version": "3.7.8.2",
    "hit_count": 6,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}
Critical code_pattern WP Slick Slider and Image Carousel (10k+ installs) Malicious 5mo ago
Slugwp-slick-slider-and-image-carousel
Patternhttps://analytics.essentialplugin.com
Kindioc:url
Version3.7.8.2
Hit count5
First hit
File
wpos-analytics/includes/class-anylc-admin.php
Line
17
Snippet
public $analytics_endpoint = 'https://analytics.essentialplugin.com';
Explanation—
View raw JSON
{
    "slug": "wp-slick-slider-and-image-carousel",
    "pattern": "https://analytics.essentialplugin.com",
    "kind": "ioc:url",
    "version": "3.7.8.2",
    "hit_count": 5,
    "first_hit": {
        "file": "wpos-analytics/includes/class-anylc-admin.php",
        "line": 17,
        "snippet": "public $analytics_endpoint\t= 'https://analytics.essentialplugin.com';"
    },
    "explanation": null
}