Unauthenticated Cross Site Scripting Vulnerability in BP Better Messages by WordPress
CVE-2026-32547
7.1HIGH
What is CVE-2026-32547?
The BP Better Messages plugin for WordPress is susceptible to unauthenticated Cross Site Scripting (XSS), affecting versions up to 2.15.22. This vulnerability allows attackers to inject malicious scripts into web pages viewed by users. If successfully exploited, it could lead to unauthorized access to sensitive user data or actions, compromising the integrity of web applications that utilize this plugin.
Affected Version(s)
BP Better Messages <= 2.15.22