← Back

Woody Ad Snippets

woody_ad_snippets

Vendor: Webcraftic • 3 CVEs

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Webcraftic
1Woody Ad Snippets
Jun 17, 2026
Sep 13, 2019
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
The insert-php (aka Woody ad snippets) plugin before 2.2.8 for WordPress allows authenticated XSS via the winp_item parameter.
1Webcraftic
1Woody Ad Snippets
Jun 17, 2026
Sep 3, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
admin/includes/class.import.snippet.php in the "Woody ad snippets" plugin before 2.2.5 for WordPress allows unauthenticated options import, as demonstrated by storing an XSS payload for remote code execution.
1Webcraftic
1Woody Ad Snippets
Jun 17, 2026
Aug 8, 2019
N/A· v4
7.5 HIGH· v3
6.4 MEDIUM· v2
admin/includes/class.actions.snippet.php in the "Woody ad snippets" plugin through 2.2.5 for WordPress allows wp-admin/admin-post.php?action=close&post= deletion.