CyberRota Analysis
AI-GeneratedAn unauthenticated Cross Site Scripting (XSS) vulnerability exists in Simple Payment versions up to 2.5.1, allowing attackers to inject malicious scripts into web pages viewed by users. This can lead to session hijacking, data theft, or redirection to malicious sites. Organizations using affected versions should prioritize remediation to protect user data and maintain application integrity.
CVE
CVE-2026-81292
Severity
HIGH
CVSS
7.1
EPSS
0.18%
Original NVD Description
Unauthenticated Cross Site Scripting (XSS) in Simple Payment <= 2.5.1 versions.