CyberRota Analysis
AI-GeneratedPremmerce Permalink Manager for WooCommerce versions up to 2.3.13 are vulnerable to unauthenticated Cross Site Scripting (XSS), allowing attackers to inject malicious scripts into web pages viewed by users. This vulnerability can lead to session hijacking, data theft, or defacement of the affected site. E-commerce site administrators using this plugin should prioritize patching or upgrading to mitigate potential exploitation.
CVE
CVE-2026-97272
Severity
HIGH
CVSS
7.1
EPSS
0.15%
Original NVD Description
Unauthenticated Cross Site Scripting (XSS) in Premmerce Permalink Manager for WooCommerce <= 2.3.13 versions.