
CVE-2025-14039 The Simple Folio plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the '_simple_folio_item_client_name' and '_simple_folio_item_link' meta fields … https://www.cve.org/CVERecord?id=CVE-2025-14039
Post summary
CVE-2025-14039 reports a stored XSS flaw in the Simple Folio WordPress plugin via specific meta fields; no PoC, exploit, active exploitation, or patch is mentioned.
