Showing 2 vulnerabilities on this page for Cryptocurrency Widgets Pack

Signals CISA KEV Ransomware Nuclei
Blocksera vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

WordPress Cryptocurrency Widgets Pack plugin <= 2.0.1 - Broken Access Control vulnerability

Missing Authorization vulnerability in Blocksera Cryptocurrency Widgets Pack cryptocurrency-widgets-pack allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Cryptocurrency Widgets Pack: from n/a through <= 2.0.1.

CWE-862Mar 31, 2025
CVSS6.5v3.1EPSS0.357%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

WordPress Cryptocurrency Widgets Pack Plugin <=1.8.1 is vulnerable to SQL Injection

Unauth. SQL Injection vulnerability in Cryptocurrency Widgets Pack Plugin <=1.8.1 on WordPress.

CWE-89Dec 15, 20221 related artifact
CVSS9.9v3.1EPSS2.25%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX