Unauthenticated Cross Site Scripting Vulnerability in WP-Stats by WordPress
CVE-2026-66426
7.1HIGH
What is CVE-2026-66426?
An unauthenticated Cross Site Scripting (XSS) vulnerability exists in WP-Stats versions up to 2.56, potentially allowing attackers to inject malicious scripts. This can compromise user data and lead to unauthorized access, making it crucial for site administrators to update the plugin to secure versions. Users are advised to review and implement security measures to mitigate the associated risks.
Affected Version(s)
WP-Stats <= 2.56