Known vulnerabilities in the Widgets plugin
15 security advisories have been published for the Widgets plugin. Each entry below states what an attacker can do, what privilege they need, and the version the issue was fixed in.
- Widgets - Cross-Site Scripting (XSS) (CVE-2026-15145) MEDIUM
- Widgets - Cross-Site Scripting (XSS) (CVE-2026-15156) MEDIUM
- Widgets - Security Vulnerability (CVE-2026-15155) HIGH
- Widgets - Cross-Site Scripting (XSS) (CVE-2026-12141) MEDIUM
- Widgets - Cross-Site Scripting (XSS) (CVE-2026-6459) MEDIUM
- Widgets - Information Disclosure (CVE-2026-7665) MEDIUM
- Widgets - Broken Access Control (CVE-2026-3896) MEDIUM
- Widgets - Privilege Escalation (CVE-2026-5193) MEDIUM
- Widgets - Cross-Site Scripting (XSS) (CVE-2026-4790) MEDIUM
- Widgets - Cross-Site Scripting (XSS) (CVE-2026-1512) MEDIUM
- Widgets - Broken Access Control (CVE-2026-2295) MEDIUM
- Widgets - Broken Access Control (CVE-2025-14155) MEDIUM
- Widgets - Cross-Site Scripting (XSS) (CVE-2025-13977) MEDIUM
- Widgets - Cross-Site Scripting (XSS) (CVE-2025-8780) MEDIUM
- Widgets - Cross-Site Scripting (XSS) (CVE-2025-8451) MEDIUM