CVE · Medium

CVE-2025-66076 — Woostify Sites Library [woostify-sites-library] <= 1.6.2 (unfixed)

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-66076 Woostify Sites Library [woostify-sites-library] <= 1.6.2 (unfixed) Missing Authorization Medium 5.3 < 1.6.2 1.6.2 2026-06-29

CVE-2025-66076

A security flaw has been discovered in the Woostify Sites Library plugin for WordPress, affecting versions prior to or equal to 1.6.2. The issue arises from a lack of permission verification on a specific function, allowing unauthorized individuals to execute an illicit operation without authentication.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.