SEPTEMBER 17, 2026
Live Feed
Back to database
Case File

CVE-2026-81282

MEDIUM · CVSS 6.5 EPSS 0.21%

Source: NVD + CISA KEV + EPSS · Published 2026-09-03 · Last synced 2026-09-17

CyberRota Analysis

AI-Generated

The vulnerability affects the Product Variations Swatches plugin for WooCommerce versions up to 1.1.18, allowing for Subscriber-level Cross Site Scripting (XSS) attacks. This could enable attackers to inject malicious scripts into web pages viewed by other users, potentially compromising user data and site integrity. E-commerce site administrators using this plugin should prioritize patching to mitigate the risk of exploitation.

CVE
CVE-2026-81282
Severity
MEDIUM
CVSS
6.5
EPSS
0.21%

Original NVD Description

Subscriber Cross Site Scripting (XSS) in Product Variations Swatches for WooCommerce <= 1.1.18 versions.