
CVE‑2026‑24526 in WooCommerce Email Inquiry is a DOM‑based XSS that lets low‑privileged users inject scripts into admin sessions—another reminder that “helper” plugins are prime admin‑target vectors. https://www.sentinelone.com/vulnerability-database/cve-2026-24526/
Post summary
The post announces a new DOM‑based XSS vulnerability (CVE‑2026‑24526) in WooCommerce Email Inquiry, noting that low‑privileged users can inject scripts into admin sessions.
