Description
WordPress Plugin BLAZE Retail Widget contains malicous code. Exploiting this issue may allow an attacker to create a new administrative user account, thus compromising the affected application, and possibly the webserver or computer. WordPress Plugin BLAZE Retail Widget versions 2.2.5 - 2.5.2 are affected.
Remediation
Update to plugin version 2.5.4 or latest
References
Related Vulnerabilities
WordPress 4.3 Multiple Vulnerabilities (0.7 - 4.3)
Oracle Database Server CVE-2007-5510 Vulnerability (CVE-2007-5510)
WordPress Plugin Hide Featured Image Unspecified Vulnerability (1.1)
WordPress Plugin WP-Live Chat by 3CX Cross-Site Scripting (7.0.06)
WordPress Plugin GA Google Analytics Cross-Site Scripting (20210211)