Webling
Webling has 2 disclosed vulnerabilities in the WordSec catalog, reported between 2025 and 2026; all 2 are fixed as of September 2026. Their average CVSS score is 6.0, and the most serious one scores 6.4 out of 10.
The most common weakness is Cross-Site Scripting, behind 2 of the records (100%).
Every one of the 2 issues recorded for Webling has a vendor fix available, so running the current release closes all known holes.
2 independent researchers contributed these findings, one record each. Webling is installed on roughly 500 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 7.1.
CVE-2026-1263Webling <= 3.9.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'title' Parameter
Read the full analysisVulnerability Records

Webling
Author
uSystems
Zeige Mitgliederdaten aus Webling auf deiner Webseite an oder erstelle ein Anmeldeformular, welches dir automatisch Mitglieder in deinem Webling erstellt. Mitgliederlisten Zeige eine Mitgliederliste mit Daten aus der Vereinssoftware Webling auf deiner Webseite an. Es können entweder alle Mitglieder angezeigt werden, oder nach bestimmten Gruppen gefiltert. Anmeldeformuare Erstelle ein Anmeldeformular, über welches sich Mitglieder anmelden können. Es wird automatisch ein Mitglied mit den angegebene Daten in Webling erstellt. Die Formulare lassen sich so konfigurieren, dass nur gewünschte Felder angezeigt werden. Webling Webling ist eine praktische Vereinsverwaltungssoftware. Du benötigst mindestens ein Webling Basic oder höher um dieses Plugin zu nutzen. Die benötigte API ist im Free Abo nicht verfügbar. Das Plugin kann nicht ohne Webling benutzt werden. Support Bei Fragen zum Plugin wenden sie sich bitte an support@webling.ch
Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C