
🚨 HIGH severity CVE-2026-10092 (CVSS 7.2) Cincopa WordPress plugin vulnerable to Stored XSS via shortcode in comments. Unauthenticated attackers can inject malicious scripts. Affected: All versions ≤1.163 Patch immediately. #CVE #WordPress #PatchNow https://t.co/MpVRXBtby1
Post summary
Cincopa WordPress plugin CVE-2026-10092 is a stored XSS vulnerability (CVSS 7.2) affecting all versions ≤1.163; users are advised to patch immediately.
