Cross-Site Scripting Vulnerability in Toocheke Companion Plugin by WordPress
CVE-2026-32403
6.5MEDIUM
What is CVE-2026-32403?
A cross-site scripting (XSS) vulnerability exists in the Toocheke Companion plugin, which allows attackers to inject malicious scripts into web pages generated by the plugin. This issue stems from improper neutralization of user input, leading to potential execution of harmful scripts within a user's browser. When exploited, this vulnerability can compromise user data, hijack sessions, or redirect users to malicious sites. It is crucial for users of affected versions to apply security measures and updates promptly to mitigate risks.
Affected Version(s)
Toocheke Companion 0 <= 1.194