siteorigin records
16 published records for vendor siteorigin.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 12.5%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')12
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
16 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2020-13643No exploit | An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.siteorigin · page builder · CWE-352 | High8.8 | — | 0.8% | May 28, 2020 |
35Monitor | CVE-2020-13642No exploit | An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.siteorigin · page builder · CWE-352 | High8.8 | — | 0.8% | May 28, 2020 |
35Monitor | CVE-2024-54268No exploit | WordPress SiteOrigin Widgets Bundle plugin <= 1.64.0 - Broken Access Control vulnerabilitysiteorigin · siteorigin widgets bundle · CWE-862 | High8.8 | — | 0.6% | Dec 13, 2024 |
28Monitor | CVE-2023-6295No exploit | so-widgets-bundle < 1.51.0 - Admin+ Local File Inclusionsiteorigin · siteorigin widgets bundle · CWE-22 | High7.2 | — | 1.0% | Dec 18, 2023 |
21Monitor | CVE-2024-0961No exploit | SiteOrigin Widgets Bundle <= 1.58.1 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Medium5.4 | — | 0.5% | Feb 5, 2024 |
21Monitor | CVE-2024-1070No exploit | SiteOrigin Widgets Bundle <= 1.58.2 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Medium5.4 | — | 0.5% | Feb 28, 2024 |
21Monitor | CVE-2024-1723No exploit | SiteOrigin Widgets Bundle <= 1.58.7 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Medium5.4 | — | 0.5% | Mar 13, 2024 |
21Monitor | CVE-2024-1058No exploit | SiteOrigin Widgets Bundle <= 1.58.3 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Medium5.4 | — | 0.4% | Feb 28, 2024 |
21Monitor | CVE-2024-2202No exploit | Page Builder by SiteOrigin <= 2.29.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Legacy Image Widgetsiteorigin · page builder · CWE-79 | Medium5.4 | — | 0.4% | Mar 22, 2024 |
21Monitor | CVE-2024-5901No exploit | SiteOrigin Widgets Bundle <= 1.62.2 - Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widgetsiteorigin · siteorigin widgets bundle · CWE-79 | Medium5.4 | — | 0.4% | Jul 30, 2024 |
21Monitor | CVE-2024-4362No exploit | SiteOrigin Widgets Bundle <= 1.60.0 - - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcodesiteorigin · siteorigin widgets bundle · CWE-79 | Medium5.4 | — | 0.4% | May 22, 2024 |
21Monitor | CVE-2024-4361No exploit | Page Builder by SiteOrigin <= 2.29.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcodesiteorigin · page builder · CWE-79 | Medium5.4 | — | 0.4% | May 21, 2024 |
21Monitor | CVE-2024-12240No exploit | Page Builder by SiteOrigin <= 2.31.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Row Label Parametersiteorigin · page builder · CWE-79 | Medium5.4 | — | 0.3% | Jan 14, 2025 |
21Monitor | CVE-2024-5090No exploit | SiteOrigin Widgets Bundle <= 1.61.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via SiteOrigin Blog Widgetsiteorigin · siteorigin widgets bundle · CWE-79 | Medium5.4 | — | 0.3% | Jun 10, 2024 |
21Monitor | CVE-2025-1459No exploit | Page Builder by SiteOrigin <= 2.31.4 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · page builder · CWE-79 | Medium5.4 | — | 0.2% | Mar 1, 2025 |
21Monitor | CVE-2025-5585No exploit | SiteOrigin Widgets Bundle <= 1.68.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-url` DOM Element Attributesiteorigin · siteorigin widgets bundle · CWE-79 | Medium5.4 | — | 0.2% | Jun 24, 2025 |
- CVE-2020-1364335Monitor
An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.
HighCVSS 8.8No exploitEPSS 1%siteorigin · page builderMay 28, 2020
- CVE-2020-1364235Monitor
An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.
HighCVSS 8.8No exploitEPSS 1%siteorigin · page builderMay 28, 2020
- CVE-2024-5426835Monitor
WordPress SiteOrigin Widgets Bundle plugin <= 1.64.0 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 1%siteorigin · siteorigin widgets bundleDec 13, 2024
- CVE-2023-629528Monitor
so-widgets-bundle < 1.51.0 - Admin+ Local File Inclusion
HighCVSS 7.2No exploitEPSS 1%siteorigin · siteorigin widgets bundleDec 18, 2023
- CVE-2024-096121Monitor
SiteOrigin Widgets Bundle <= 1.58.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 1%siteorigin · siteorigin widgets bundleFeb 5, 2024
- CVE-2024-107021Monitor
SiteOrigin Widgets Bundle <= 1.58.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 1%siteorigin · siteorigin widgets bundleFeb 28, 2024
- CVE-2024-172321Monitor
SiteOrigin Widgets Bundle <= 1.58.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 1%siteorigin · siteorigin widgets bundleMar 13, 2024
- CVE-2024-105821Monitor
SiteOrigin Widgets Bundle <= 1.58.3 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%siteorigin · siteorigin widgets bundleFeb 28, 2024
- CVE-2024-220221Monitor
Page Builder by SiteOrigin <= 2.29.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Legacy Image Widget
MediumCVSS 5.4No exploitEPSS 0%siteorigin · page builderMar 22, 2024
- CVE-2024-590121Monitor
SiteOrigin Widgets Bundle <= 1.62.2 - Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widget
MediumCVSS 5.4No exploitEPSS 0%siteorigin · siteorigin widgets bundleJul 30, 2024
- CVE-2024-436221Monitor
SiteOrigin Widgets Bundle <= 1.60.0 - - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcode
MediumCVSS 5.4No exploitEPSS 0%siteorigin · siteorigin widgets bundleMay 22, 2024
- CVE-2024-436121Monitor
Page Builder by SiteOrigin <= 2.29.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcode
MediumCVSS 5.4No exploitEPSS 0%siteorigin · page builderMay 21, 2024
- CVE-2024-1224021Monitor
Page Builder by SiteOrigin <= 2.31.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Row Label Parameter
MediumCVSS 5.4No exploitEPSS 0%siteorigin · page builderJan 14, 2025
- CVE-2024-509021Monitor
SiteOrigin Widgets Bundle <= 1.61.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via SiteOrigin Blog Widget
MediumCVSS 5.4No exploitEPSS 0%siteorigin · siteorigin widgets bundleJun 10, 2024
- CVE-2025-145921Monitor
Page Builder by SiteOrigin <= 2.31.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%siteorigin · page builderMar 1, 2025
- CVE-2025-558521Monitor
SiteOrigin Widgets Bundle <= 1.68.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-url` DOM Element Attribute
MediumCVSS 5.4No exploitEPSS 0%siteorigin · siteorigin widgets bundleJun 24, 2025