
# CVE-2026-15009: falla XSS en plugin de WordPress explotable solo bajo condiciones de dominio específicas Una vulnerabilidad de severidad media en Advanced File Manager permite inyección de scripts, pero requiere que el atacante controle un dominio con prefijo coincidente con… https://t.co/3EO287DrKj
Post summary
The tweet announces a medium‑severity XSS flaw in the Advanced File Manager WordPress plugin that can only be exploited if the attacker controls a domain matching certain prefix conditions.

