CVE · Medium

CVE-2015-9437 — Dynamic Widgets [dynamic-widgets] < 1.5.11

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2015-9437, CVE-2015-9436 Dynamic Widgets [dynamic-widgets] < 1.5.11 Cross-Site Request Forgery (CSRF) Medium 6.5 < 1.5.11 1.5.11 2015-08-11

CVE-2015-9437, CVE-2015-9436

The Dynamic Widgets plugin prior to version 1.5.11 contains a cross-site request forgery vulnerability that can lead to stored cross-site scripting attacks through the page_limit parameter on the plugin's configuration page accessed via wp-admin/themes.php?page=dynwid-config. An attacker could exploit this flaw to perform unauthorized actions and inject malicious scripts that execute in the context of administrator sessions. Users should upgrade to version 1.5.11 or later to remediate this issue.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.