
CVE-2026-2902 The WP Meteor Website Speed Optimization Addon plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'frontend_rewrite' function's 'WPMETEOR[N]WPMET… https://www.cve.org/CVERecord?id=CVE-2026-2902
Post summary
The WP Meteor WordPress plugin contains a stored XSS flaw in its frontend_rewrite function, as detailed in CVE-2026-2902.
