
CVE-2026-28558 Stored XSS in wpForo Forum 2.4.14 via Malicious SVG Avatar Upload https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-28558
Post summary
The post discloses a stored XSS vulnerability in wpForo Forum 2.4.14 that can be triggered by uploading a malicious SVG avatar, but it does not mention any PoC, exploit code, active exploitation, or patch.
