Webling

Webling has 2 disclosed vulnerabilities in the WordSec catalog, reported between 2025 and 2026; all 2 are fixed as of September 2026. Their average CVSS score is 6.0, and the most serious one scores 6.4 out of 10.

The most common weakness is Cross-Site Scripting, behind 2 of the records (100%).

Every one of the 2 issues recorded for Webling has a vendor fix available, so running the current release closes all known holes.

2 independent researchers contributed these findings, one record each. Webling is installed on roughly 500 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 7.1.

Strategic Overview

Avg CVSSMedium
6.0/ 10
Patch Coverage100%
Open

0

Fixed

2

Get automatic notifications for all Webling vulnerabilities before they are exploited.

Highest severity on recordCVSS 6.4CVE-2026-1263

Webling <= 3.9.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'title' Parameter

Read the full analysis

Vulnerability Records

2 records
Webling banner
Latestv3.9.2
5.0(3)
100/100
Last Updated
2026-08-17 (26d ago)
Active Installs
500+
Downloads
13,053
Requires WP
4.7+
Requires PHP
5.6+
Tested up to
WP 7.1
Created
2016-07-04 (10y ago)

Zeige Mitgliederdaten aus Webling auf deiner Webseite an oder erstelle ein Anmeldeformular, welches dir automatisch Mitglieder in deinem Webling erstellt. Mitgliederlisten Zeige eine Mitgliederliste mit Daten aus der Vereinssoftware Webling auf deiner Webseite an. Es können entweder alle Mitglieder angezeigt werden, oder nach bestimmten Gruppen gefiltert. Anmeldeformuare Erstelle ein Anmeldeformular, über welches sich Mitglieder anmelden können. Es wird automatisch ein Mitglied mit den angegebene Daten in Webling erstellt. Die Formulare lassen sich so konfigurieren, dass nur gewünschte Felder angezeigt werden. Webling Webling ist eine praktische Vereinsverwaltungssoftware. Du benötigst mindestens ein Webling Basic oder höher um dieses Plugin zu nutzen. Die benötigte API ist im Free Abo nicht verfügbar. Das Plugin kann nicht ohne Webling benutzt werden. Support Bei Fragen zum Plugin wenden sie sich bitte an support@webling.ch

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C