Cross Site Scripting Vulnerability in WP Photo Album Plus by WordPress
CVE-2026-102386
6.5MEDIUM
What is CVE-2026-102386?
A Cross Site Scripting (XSS) vulnerability exists in WP Photo Album Plus versions up to 9.3.02.003, allowing attackers to inject malicious scripts. This can compromise the security of user data and potentially redirect users to malicious sites. Ensuring your WordPress plugins are updated is critical to safeguarding your website against such vulnerabilities.
Affected Version(s)
WP Photo Album Plus <= 9.3.02.003