Cross-Site Scripting Vulnerability in PublishPress Series by PublishPress
CVE-2026-27365
5.9MEDIUM
What is CVE-2026-27365?
A vulnerability in PublishPress Series permits stored Cross-Site Scripting (XSS), which allows attackers to inject malicious scripts that are executed when users access affected pages. This poses serious security risks, as attackers can hijack sessions, redirect users to malicious sites, or deface content. It's essential for users operating versions up to 2.17.0 to implement measures to mitigate this risk and ensure their websites' security.
Affected Version(s)
PublishPress Series <= 2.17.0