Extension WordPress

Vulnérabilités Livemesh SiteOrigin Widgets

Cette page rassemble les failles publiées pour Livemesh SiteOrigin Widgets, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
3Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Livemesh SiteOrigin Widgets

4 fiches

CVE-2026-3896 Moyenne · 6,4
Livemesh SiteOrigin Widgets

Livemesh SiteOrigin Widgets <= 3.9.2 – Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

The Livemesh SiteOrigin Widgets plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `lsow_admin_ajax` AJAX action in all versions up to, and including, 3.9.2 due to missing authorization checks and insufficient input sanitization. The AJAX handler…

Versions affectées

*-3.9.2

Correctif

Non indiqué

Publication

26/05/2026

CVE-2025-8780 Moyenne · 6,4
Livemesh SiteOrigin Widgets

Livemesh SiteOrigin Widgets <= 3.9.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Hero Header and Pricing Table Widgets

The Livemesh SiteOrigin Widgets plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Hero Header and Pricing Table widgets in all versions up to, and including, 3.9.1 due to insufficient input sanitization and output escaping…

Versions affectées

*-3.9.1

Correctif

3.9.2

Publication

12/12/2025

Vulnérabilité Élevée · 8,8
Livemesh SiteOrigin Widgets

Freemius SDK <= 2.2.3 – Missing Authorization to Arbitrary Options Update

The Freemius SDK for WordPress is vulnerable to authorization bypass due to a missing capability check on the _get_db_option and _set_db_option functions in versions up to, and including, 2.2.3. This makes it possible for authenticated attackers, with subscriber-level…

Versions affectées

[*, 2.5.2)

Correctif

2.5.2

Publication

25/02/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités