Cross-site Scripting Vulnerability in UsersWP Plugin by Stiofan
CVE-2026-94641
7.1HIGH
What is CVE-2026-94641?
A Cross-site Scripting (XSS) vulnerability exists in the UsersWP plugin developed by Stiofan, allowing attackers to inject malicious scripts into web pages. This flaw, present in versions from n/a through 1.2.73, can lead to unauthorized access and potential compromise of user data. It's essential for website administrators using UsersWP to implement immediate security measures to mitigate associated risks.
Affected Version(s)
UsersWP 0 <= 1.2.73