CyberRota Analysis
This is a medium severity vulnerability with a CVSS score of 5.4. It affects WordPress.
CVE
CVE-2015-9438
Severity
MEDIUM
CVSS
5.4
EPSS
1.04%
WordPress
Original NVD Description
The display-widgets plugin before 2.04 for WordPress has XSS via the wp-admin/admin-ajax.php?action=dw_show_widget id_base, widget_number, or instance parameter.