Cross-site scripting in WordPress - #VU141179
Published: August 7, 2026
Vulnerability details
The vulnerability allows a remote user to execute arbitrary script code in a victim's browser.
The vulnerability exists due to cross-site scripting in the Post Date block when processing post content. A remote user can inject specially crafted content to execute arbitrary script code in a victim's browser.
Exploitation requires contributor-level or higher permissions.