← Zurück zur CVE-Suche

CVE-2026-5776

Email Encoder

Beschreibung

The Email Encoder WordPress plugin before 2.4.7 does not escape email addresses retrieved via user input, allowing unauthenticated attackers to perform Stored XSS attacks

CVSS 6.1EPSS 0.252%Risiko 0.62
Quelle öffnen
Veröffentlicht
2026-05-20 07:16:15
Betroffene Versionen
<2.4.7
Typ
Installed app
Zuletzt geändert
2026-07-24 09:10:00
Vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N