VYPR
Unrated severityNVD Advisory· Published Jul 23, 2026· Updated Jul 23, 2026No known patch

WordPress Kwayy HTML Sitemap plugin <= 4.0 - CSRF to Stored XSS vulnerability

CVE-2026-65539

Description

Unauthenticated Cross Site Request Forgery (CSRF) in Kwayy HTML Sitemap <= 4.0 versions.

Affected products

2

Patches

Vulnerability mechanics

References

1

News mentions

1