CVE-2026-17013
EUVD-2026-5709212.08.2026, 06:19
The WP Photo Album Plus WordPress plugin before 9.2.07.002 does not sanitise and escape a parameter before reflecting it into an inline script block, which could allow unauthenticated attackers to perform Reflected Cross-Site Scripting attacks against anyone who is tricked into opening a crafted link to a page displaying one of its galleries.
Awaiting analysis
This vulnerability is currently awaiting analysis.