CVE-2017-18604: Sitebuilder Dynamic Components Project Sitebuilder Dynamic Components

High severity, CVSS 7.5. EPSS: 1.6% chance of exploitation in the next 30 days.

The sitebuilder-dynamic-components plugin through 1.0 for WordPress has PHP object injection via an AJAX request.

Affected products

Published 2019-09-10. Last modified 2026-06-17.