Description
WordPress Plugin Display Widgets is injecting spam links into the website's content, thus publicizing external websites to search engines without the authorization of the website's owner. WordPress Plugin Display Widgets version 2.6.3.1 is vulnerable; prior versions may also be affected.
Remediation
Disable the plugin until a fix is available
References
https://stallion-theme.co.uk/display-widgets-plugin-review/
https://wordpress.org/support/topic/display-widgets-plugin-v2-6-3-1-includes-hacking-code/
https://wordpress.org/support/topic/display-widget-inserted-spammy-links/
Related Vulnerabilities
MySQL CVE-2014-6555 Vulnerability (CVE-2014-6555)
WordPress Plugin Animate It! Cross-Site Request Forgery (2.3.5)
WordPress Plugin WP Subtitle Unspecified Vulnerability (2.5)
WordPress Plugin CommentLuv Cross-Site Scripting (2.92.3)
Ruby on Rails Memory Allocation with Excessive Size Value Vulnerability (CVE-2026-33174)