CVE-2026-13726
7,1 HIGH 7,1Плагин MPG WordPress до версии 4.1.8 не очищает и не экранирует параметр перед отражением его обратно в ответе, позволяя неаутентифицированным злоумышленникам выполнять отраженный межсайтовый сценарий против жертвы, которую побуждают отправить …