AUGUST 16, 2026
Live Feed
Back to database
Case File

CVE-2026-66711

HIGH · CVSS 7.1 EPSS 0.20%

Source: NVD + CISA KEV + EPSS · Published 2026-08-06 · Last synced 2026-08-16

CyberRota Analysis

AI-Generated

WooCommerce Multilingual & Multicurrency versions up to 5.5.6 are vulnerable to a Subscriber Cross Site Scripting (XSS) attack, allowing attackers to inject malicious scripts that can execute in the context of a user's session. This vulnerability poses a significant risk as it could lead to unauthorized actions or data exposure for users with subscriber-level access. E-commerce site administrators using affected versions should prioritize immediate updates to mitigate potential exploitation.

CVE
CVE-2026-66711
Severity
HIGH
CVSS
7.1
EPSS
0.20%

Original NVD Description

Subscriber Cross Site Scripting (XSS) in WooCommerce Multilingual & Multicurrency <= 5.5.6 versions.