VYPR

SEOWriting

by WordPress

CVEs (1)

  • CVE-2026-75134MedSep 2, 2026
    risk 0.42cvss 6.4epss

    SEOWriting plugin for WordPress through 1.12.5 contains a stored cross-site scripting vulnerability that allows authenticated contributors to inject malicious JavaScript by exploiting an overly permissive KSES allowlist that explicitly permits the onload event handler on iframe…