{
    "id": "CVE-2013-5672",
    "published": "2013-09-10 19:55:11",
    "last_modified": "2026-06-16 23:59:13",
    "cvss_score": "6.8",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
    "cwe": "CWE-352",
    "description": "Multiple cross-site request forgery (CSRF) vulnerabilities in the IndiaNIC Testimonial plugin 2.2 for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) add a testimonial via an iNIC_testimonial_save action; (2) add a listing template via an iNIC_testimonial_save_listing_template action; (3) add a widget template via an iNIC_testimonial_save_widget action; insert cross-site scripting (XSS) sequences via the (4) project_name, (5) project_url, (6) client_name, (7) client_city, (8) client_state, (9) description, (10) tags, (11) video_url, or (12) is_featured, (13) title, (14) widget_title, (15) no_of_testimonials, (16) filter_by_country, (17) filter_by_tags, or (18) widget_template parameter to wp-admin/admin-ajax.php.",
    "epss_score": "0.03154",
    "epss_percentile": "0.87531",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-05 18:17:11",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "indianic",
            "product": "testimonial_plugin"
        },
        {
            "vendor": "wordpress",
            "product": "wordpress"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "28054",
            "title": "WordPress Plugin IndiaNIC Testimonial - Multiple Vulnerabilities",
            "date": "2013-09-03",
            "url": "https://www.exploit-db.com/exploits/28054"
        }
    ],
    "refs_list": [
        "http://archives.neohapsis.com/archives/bugtraq/2013-09/0006.html",
        "http://osvdb.org/96792",
        "http://packetstormsecurity.com/files/123036",
        "http://seclists.org/fulldisclosure/2013/Sep/5",
        "http://seclists.org/oss-sec/2013/q3/531",
        "http://secunia.com/advisories/54640",
        "http://www.exploit-db.com/exploits/28054",
        "http://www.securityfocus.com/bid/62109",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/86846",
        "http://archives.neohapsis.com/archives/bugtraq/2013-09/0006.html",
        "http://osvdb.org/96792",
        "http://packetstormsecurity.com/files/123036",
        "http://seclists.org/fulldisclosure/2013/Sep/5",
        "http://seclists.org/oss-sec/2013/q3/531",
        "http://secunia.com/advisories/54640",
        "http://www.exploit-db.com/exploits/28054",
        "http://www.securityfocus.com/bid/62109",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/86846"
    ]
}