
CVE-2026-22210 wpDiscuz before 7.6.47 contains a cross-site scripting vulnerability that allows attackers to inject malicious code through unescaped attachment URLs in HTML output b… https://www.cve.org/CVERecord?id=CVE-2026-22210
Post summary
The snippet describes a cross‑site scripting flaw in wpDiscuz versions before 7.6.47, detailing how unescaped attachment URLs can be exploited to inject malicious code, but it does not provide any patches, PoC, or evidence of ongoing attacks.
