Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

nextendweb — Vulnerabilities & Security Advisories 14

Browse all 14 CVE security advisories affecting nextendweb. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Nextendweb develops WordPress and Joomla extensions for building websites and online stores. Historically, their products have frequently contained vulnerabilities including remote code execution, cross-site scripting, and privilege escalation issues, often stemming from insufficient input validation and access control flaws. While no major public security incidents have been widely reported, the 10 CVEs on record indicate consistent security challenges, particularly in their form builder and social login components. Their extensions' broad functionality and integration with multiple platforms create complex attack surfaces that require careful configuration and regular updates to mitigate risks.

Found 8 results / 14 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2026-14876 Smart Slider 3 <= 3.5.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-href' Attribute in Custom HTML Block — Smart Slider 3 CWE-79 6.4 Medium 2026-09-30
CVE-2026-15798 Smart Slider 3 <= 3.5.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'slider' Block Attribute — Smart Slider 3 CWE-79 6.4 Medium 2026-08-28
CVE-2026-12385 Smart Slider 3 <= 3.5.1.37 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via WP_Query Parameter Injection via 'keyword' Parameter — Smart Slider 3 CWE-200 4.3 Medium 2026-07-13
CVE-2026-9197 Smart Slider 3 <= 3.5.1.36 - Authenticated (Administrator+) Path Traversal to Arbitrary File Read via 'src'/'srcset' Attribute in HTML Export — Smart Slider 3 CWE-22 4.9 Medium 2026-06-06
CVE-2026-4065 Smart Slider 3 <= 3.5.1.33 - Missing Authorization to Authenticated (Contributor+) Slider Data Read and Image Record Manipulation — Smart Slider 3 CWE-862 5.4 Medium 2026-04-07
CVE-2026-3098 Smart Slider 3 <= 3.5.1.33 - Authenticated (Subscriber+) Arbitrary File Read via actionExportAll — Smart Slider 3 CWE-862 6.5 Medium 2026-03-27
CVE-2025-6348 Smart Slider 3 <= 3.5.1.28 - Authenticated (Administrator+) SQL Injection via `sliderid` Parameter — Smart Slider 3 CWE-89 4.9 Medium 2025-07-30
CVE-2024-3027 Smart Slider 3 <= 3.5.1.22 - Missing Authorization to Limited File Upload — Smart Slider 3 CWE-285 6.4 Medium 2024-04-13

This page lists every published CVE security advisory associated with nextendweb. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.