Cross-site Scripting Vulnerability in Gloria Admin Panel by Bkninja
CVE-2026-94158

7.1HIGH

Key Information:

Vendor

WordPress

Vendor
CVE Published:
9 October 2026

What is CVE-2026-94158?

The Gloria Admin Panel by Bkninja contains a vulnerability that allows for Reflected Cross-site Scripting (XSS). This flaw enables attackers to inject malicious scripts into web pages, compromising user information and breaching security protocols. The issue affects versions from n/a to 1.3, emphasizing the need for users to implement immediate updates and security measures to mitigate potential exploitation.

Affected Version(s)

Gloria Admin Panel 0 <= 1.3

References

CVSS V3.1

Score:
7.1
Severity:
HIGH
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

João Pedro S Alcântara (Kinorth) | Patchstack Bug Bounty Program
.