CVE-2026-78393
EUVD-2026-8652725.09.2026, 07:16
The Link Library WordPress plugin before 7.9.6 does not properly escape some parameters before outputting them in the addresses of links it generates on its front-end directory pages, leading to Reflected Cross-Site Scripting which could be used against any visitor, including logged-in administrators.
Awaiting analysis
This vulnerability is currently awaiting analysis.