SEPTEMBER 18, 2026
Live Feed
Back to database
Case File

CVE-2026-66601

MEDIUM · CVSS 6.5 EPSS 0.21%

Source: NVD + CISA KEV + EPSS · Published 2026-08-20 · Last synced 2026-09-18

CyberRota Analysis

AI-Generated

The vulnerability affects versions 3.39 and earlier of the Media Library Assistant, allowing for Subscriber-level Cross-Site Scripting (XSS) attacks. This could enable attackers to inject malicious scripts that execute in the context of a user's session, potentially compromising sensitive data. Organizations using this plugin, particularly those with subscriber access, should prioritize remediation to mitigate the risk of exploitation.

CVE
CVE-2026-66601
Severity
MEDIUM
CVSS
6.5
EPSS
0.21%

Original NVD Description

Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.