CVE · Medium

CVE-2024-51669 — Dynamic Widgets [dynamic-widgets] < 1.6.5

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-51669 Dynamic Widgets [dynamic-widgets] < 1.6.5 Cross-Site Request Forgery (CSRF) Medium 4.3 < 1.6.5 1.6.5 2024-11-01

CVE-2024-51669

The Dynamic Widgets plugin for WordPress up to version 1.6.4 contains a Cross-Site Request Forgery vulnerability caused by inadequate nonce verification across multiple functions. An unauthenticated attacker could exploit this flaw to execute unwanted actions by deceiving a site administrator into clicking a malicious link. This vulnerability was resolved in version 1.6.5.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.