Unauthenticated XSS in WP Data Access by WordPress
CVE-2026-66663
7.1HIGH
What is CVE-2026-66663?
An unauthenticated Cross-Site Scripting (XSS) vulnerability exists in WP Data Access versions up to 5.5.79. Attackers can exploit this weakness to inject malicious scripts into web applications from unauthorized locations, putting users' data and transactions at risk. Protective measures should be taken immediately to mitigate potential exploits.
Affected Version(s)
WP Data Access <= 5.5.79