
💥 Stored XSS in YMC Filter CVE-2026-16558 affects YMC Filter <3.12.8. Contributor-level users can store JavaScript through a vulnerable layout setting. The script can then execute in browsers of visitors viewing the affected filter. 🔎 Source: Rapid7 / MITRE CVE #XSS #WordPress #CVE #AppSec #CyberSecurity
Post summary
Discloses a stored XSS vulnerability (CVE-2026-16558) in YMC Filter versions <3.12.8, allowing contributors to inject JavaScript that executes in visitor browsers.
