
CVE-2026-13424 The Online Scheduling and Appointment Booking System – Bookly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via bookly_speed_up_update_addons AJAX… https://www.cve.org/CVERecord?id=CVE-2026-13424
Post summary
CVE‑2026‑13424 reveals a stored XSS flaw in the Bookly WordPress plugin via the bookly_speed_up_update_addons AJAX endpoint, with no exploit or patch details provided.
