
CVE-2026-3577 The Keep Backup Daily plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the backup title alias (`val` parameter) in the `update_kbd_bkup_alias` AJAX… https://www.cve.org/CVERecord?id=CVE-2026-3577
Post summary
The Keep Backup Daily WordPress plugin is disclosed as having a stored XSS flaw via the `update_kbd_bkup_alias` AJAX endpoint.
