
CVE-2026-0681 The Extended Random Number Generator plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin settings in all versions up to, and including, 1.1… https://www.cve.org/CVERecord?id=CVE-2026-0681
Post summary
The Extended Random Number Generator WordPress plugin is vulnerable to stored XSS in its settings up to version 1.1, as disclosed in CVE-2026-0681.

