Cross-Site Scripting Vulnerability in PublishPress Series by PublishPress
CVE-2026-27365

5.9MEDIUM

Key Information:

Vendor

WordPress

Vendor
CVE Published:
18 August 2026

What is CVE-2026-27365?

A vulnerability in PublishPress Series permits stored Cross-Site Scripting (XSS), which allows attackers to inject malicious scripts that are executed when users access affected pages. This poses serious security risks, as attackers can hijack sessions, redirect users to malicious sites, or deface content. It's essential for users operating versions up to 2.17.0 to implement measures to mitigate this risk and ensure their websites' security.

Affected Version(s)

PublishPress Series <= 2.17.0

References

CVSS V3.1

Score:
5.9
Severity:
MEDIUM
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
High
User Interaction:
Required
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

PPzzAArr | Patchstack Bug Bounty Program
.