
CVE-2026-1304 The Membership Plugin – Restrict Content for WordPress is vulnerable to Stored Cross-Site Scripting via multiple invoice settings fields in all versions up to, and incl… https://www.cve.org/CVERecord?id=CVE-2026-1304
Post summary
A CVE record discloses a Stored XSS vulnerability in the Restrict Content plugin for WordPress through invoice settings fields.

