Stored Cross-Site Scripting Vulnerability in Automatic.css Plugin for WordPress
CVE-2026-15273
6.4MEDIUM
What is CVE-2026-15273?
The Automatic.css plugin for WordPress allows for Stored Cross-Site Scripting due to inadequate sanitization of user inputs and improper escaping of outputs. An attacker can exploit this vulnerability by injecting malicious scripts via REQUEST_URI, which would execute when an administrator accesses the Activity Log settings page. This poses a significant risk as it could lead to unauthorized access and manipulation, making it crucial for users to apply necessary security patches.
Affected Version(s)
Automatic.css 4.0.0