← Volver al buscador de CVEs

CVE-2026-5306

Check & Log Email

Descripción

The Check & Log Email WordPress plugin before 2.0.13 does not properly handle email replacement, which could allow unauthenticated users to perform Stored XSS attacks when the email encoder setting is enabled

CVSS 5.4EPSS 0.155%Riesgo 0.55
Ver fuente
Publicación
2026-04-28 07:16:03
Versiones afectadas
<2.0.13
Tipo
Installed app
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N