
CVE-2026-28560 Stored XSS in wpForo Forum 2.4.14 via Malicious Forum Slug Injection https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-28560
Post summary
A stored XSS vulnerability (CVE-2026-28560) was disclosed in wpForo Forum 2.4.14, triggered by malicious forum slug injection.

