Unauthenticated Cross Site Scripting Vulnerability in WPDM Premium Packages
CVE-2026-73190
7.1HIGH
What is CVE-2026-73190?
An unauthenticated Cross Site Scripting (XSS) vulnerability exists in the WPDM β Premium Packages plugin for WordPress, specifically impacting versions up to 7.0.5. This vulnerability allows attackers to inject malicious scripts into webpages viewed by users, potentially leading to unauthorized actions or data theft. Website administrators are advised to update to the latest version to mitigate this risk.
Affected Version(s)
WPDM β Premium Packages <= 7.0.5