Cross Site Scripting Vulnerability in WP QuickLaTeX Plugin by WordPress
CVE-2026-81776
7.1HIGH
What is CVE-2026-81776?
An unauthenticated Cross Site Scripting (XSS) vulnerability has been identified in the WP QuickLaTeX plugin for WordPress. This security flaw affects versions 3.8.8 and earlier, allowing attackers to inject malicious scripts into web pages viewed by users. If exploited, this vulnerability can lead to unauthorized access and potentially compromise sensitive user data.
Affected Version(s)
WP QuickLaTeX <= 3.8.8