CVE · Medium

CVE-2024-3929 — Content Views – Post Grid & Filter (Shortcode, Blocks, Elementor Widgets) [content-views-query-and-display-post-page] < 3.7.1

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-3929 Content Views – Post Grid & Filter (Shortcode, Blocks, Elementor Widgets) [content-views-query-and-display-post-page] < 3.7.1 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.4 < 3.7.1 3.7.1 2024-04-24

CVE-2024-3929

The Content Views – Post Grid & Filter plugin for WordPress contains a stored cross-site scripting vulnerability in the Widget Post Overlay block affecting versions up to 3.7.0. The vulnerability stems from inadequate sanitization of user-supplied attributes and insufficient escaping of output, allowing authenticated users with contributor privileges or higher to inject malicious scripts into pages. When visitors access a page containing the injected code, the scripts execute in their browsers. This issue was resolved in version 3.7.1.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.