AUGUST 15, 2026
Live Feed
Back to database
Case File

CVE-2026-73340

MEDIUM · CVSS 6.5 EPSS 0.16%

Source: NVD + CISA KEV + EPSS · Published 2026-08-13 · Last synced 2026-08-15

CyberRota Analysis

AI-Generated

The vulnerability affects the Featured Image from URL plugin in versions up to 5.3.3, allowing for a Contributor-level Cross Site Scripting (XSS) attack. This could enable an attacker to inject malicious scripts into web pages viewed by other users, potentially compromising user data and site integrity. Organizations using this plugin should prioritize patching to mitigate the risk of exploitation.

CVE
CVE-2026-73340
Severity
MEDIUM
CVSS
6.5
EPSS
0.16%

Original NVD Description

Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.