CVE detail
CVE-2015-9433 — CVE-2015-9433
Published 2019-09-26 · Modified 2026-06-17 · Vendor wp_social_bookmarking_light_project · Product wp_social_bookmarking_light · Source nvd
MEDIUM
severity
CVSS-derived band
0.0086
EPSS probability
exploitation probability, 30d
55.0%
EPSS percentile
percentile vs all CVEs
NOT LISTED
CISA KEV
known exploited catalog
Description
The wp-social-bookmarking-light plugin before 1.7.10 for WordPress has CSRF with resultant XSS via configuration parameters for Tumblr, Twitter, Facebook, etc. in wp-admin/options-general.php?page=wp-social-bookmarking-light%2Fmodules%2Fadmin.php.
Remediation
No vendor-published fix data in our corpus for this CVE. Check the references below or the vendor's PSIRT / security advisories page.
References