Cross-site scripting in WordPress - #VU141178
Published: August 7, 2026
Vulnerability details
The vulnerability allows a remote user to execute arbitrary script code in a victim's browser.
The vulnerability exists due to cross-site scripting in Quick Edit when handling edit operations on sites with a large number of users. A remote user can inject specially crafted content to execute arbitrary script code in a victim's browser.
Exploitation requires contributor-level or higher permissions and affects sites with a large number of users.