Cross Site Scripting Vulnerability in Knowledge Base Plugin by Echo
CVE-2026-28187
7.1HIGH
Key Information:
- Vendor
WordPress
- Vendor
- CVE Published:
- 13 August 2026
What is CVE-2026-28187?
A vulnerability has been identified in the Knowledge Base for Documentation, FAQs with AI Assistance plugin, impacting versions up to 17.211.0. This issue allows unauthenticated attackers to exploit cross-site scripting (XSS) vulnerabilities, potentially compromising user data and site integrity. Proper mitigation measures should be implemented to safeguard against these security risks.
Affected Version(s)
Knowledge Base for Documentation, FAQs with AI Assistance <= 17.211.0