SiteOrigin Widgets Bundle

Explore SiteOrigin Widgets Bundle vulnerabilities across all versions. Currently tracking 11 known vulnerabilities, including severity, impact, and patch status.

01234567891027.11.2023Today27.11.20235.9SiteOrigin Widgets Bundle < 1.51.0 - Authenticated (Admin+) Local File Inclusion CVSS 5.9 · 27.11.202329.01.20246.4SiteOrigin Widgets Bundle <= 1.58.1 - Authenticated (Contributor+) Stored Cross-Site Scripting CVSS 6.4 · 29.01.202412.02.20246.4SiteOrigin Widgets Bundle <= 1.58.2 - Authenticated (Contributor+) Stored Cross-Site Scripting CVSS 6.4 · 12.02.20246.4SiteOrigin Widgets Bundle <= 1.58.3 - Authenticated (Contributor+) Stored Cross-Site Scripting CVSS 6.4 · 12.02.202404.03.20246.4SiteOrigin Widgets Bundle <= 1.58.7 - Authenticated (Contributor+) Stored Cross-Site Scripting CVSS 6.4 · 04.03.202421.05.20246.4SiteOrigin Widgets Bundle <= 1.60.0 - - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcode CVSS 6.4 · 21.05.202410.06.20246.4SiteOrigin Widgets Bundle <= 1.61.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via SiteOrigin Blog Widget CVSS 6.4 · 10.06.202430.07.20246.4SiteOrigin Widgets Bundle <= 1.62.2 - Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widget CVSS 6.4 · 30.07.202410.12.20244.3SiteOrigin Widgets Bundle <= 1.64.0 - Missing Authorization CVSS 4.3 · 10.12.202424.06.20256.4SiteOrigin Widgets Bundle <= 1.68.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-url` DOM Element Attribute CVSS 6.4 · 24.06.202517.02.20265.4SiteOrigin Widgets Bundle <= 1.70.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Execution CVSS 5.4 · 17.02.2026

Strategic Overview

Avg CVSSMedium
6.1/ 10
Patch Coverage100%
Open

0

Fixed

11

Get automatic notifications for all SiteOrigin Widgets Bundle vulnerabilities before they are exploited.

Vulnerability Records

11 records
2026-02-17 20:23CVE-2026-2127
5.4
Medium
bashuYes
2025-06-24 13:56CVE-2025-5585
6.4
Medium
Asaf MozesYes
2024-12-10 00:00CVE-2024-54268
4.3
Medium
Rafie MuhammadYes
2024-07-30 07:35CVE-2024-5901
6.4
Medium
Ngô Thiên An (ancorn_)Yes
2024-06-10 00:00CVE-2024-5090
6.4
Medium
Ngô Thiên An (ancorn_)Yes
2024-05-21 19:57CVE-2024-4362
6.4
Medium
stealthcopterYes
2024-03-04 00:00CVE-2024-1723
6.4
Medium
wesley (wcraft)Yes
2024-02-12 00:00CVE-2024-1070
6.4
Medium
NikolasYes
2024-02-12 00:00CVE-2024-1058
6.4
Medium
wesley (wcraft)Yes
2024-01-29 00:00CVE-2024-0961
6.4
Medium
WebbernautYes
Showing 1–10 of 11 reports

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C