CyberRota Analysis
AI-GeneratedCURCY versions up to 2.2.16 are vulnerable to unauthenticated Cross Site Scripting (XSS), allowing attackers to inject malicious scripts into web pages viewed by users. This vulnerability poses a significant risk as it can lead to session hijacking, data theft, or defacement of the affected web application. Organizations using these versions should prioritize remediation to protect their users and maintain the integrity of their web applications.
CVE
CVE-2026-94171
Severity
HIGH
CVSS
7.1
EPSS
0.15%
Original NVD Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in VillaTheme CURCY woo-multi-currency allows DOM-Based XSS.This issue affects CURCY: 2.2.18.