CVE · Medium

CVE-2025-58805 — Widgetize Pages Light [widgetize-pages-light] <= 3.0 (unfixed + closed)

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-58805 Widgetize Pages Light [widgetize-pages-light] <= 3.0 (unfixed + closed) Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 5.9 < 3.0 3.0 2025-09-05

CVE-2025-58805

A vulnerability exists in the Widgetize Pages Light plugin for WordPress, affecting versions up to 3.0, where insufficient input validation and output encoding allow authenticated attackers with administrator-level access to inject malicious scripts into pages, which will execute when accessed by a user, specifically impacting multi-site installations where unfiltered HTML is disabled.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.