Cross Site Scripting Vulnerability in Events Made Easy Plugin by WordPress
CVE-2026-28162
7.1HIGH
What is CVE-2026-28162?
The Events Made Easy plugin for WordPress versions 3.2.5 and earlier is susceptible to an unauthenticated Cross Site Scripting (XSS) vulnerability. This flaw enables attackers to inject malicious scripts into web pages viewed by users. If exploited, it may lead to unauthorized actions and data exposure on the affected WordPress sites, posing a substantial threat to user security and privacy.
Affected Version(s)
Events Made Easy <= 3.2.5