CyberRota Analysis
AI-GeneratedThe vulnerability affects JW Player for WordPress versions up to 2.3.11, allowing unauthenticated attackers to execute arbitrary JavaScript in the context of the affected site through Cross Site Scripting (XSS). This can lead to session hijacking, defacement, or other malicious activities that compromise user data and site integrity. WordPress site administrators using this plugin should prioritize patching to mitigate potential exploitation risks.
CVE
CVE-2026-93512
Severity
HIGH
CVSS
7.1
EPSS
0.18%
WordPress
Original NVD Description
Unauthenticated Cross Site Scripting (XSS) in JW Player for WordPress <= 2.3.11 versions.