
CVE-2026-4078 The ITERAS plugin for WordPress is vulnerable to Stored Cross-Site Scripting via multiple shortcodes (iteras-ordering, iteras-signup, iteras-paywall-login, iteras-selfs… https://www.cve.org/CVERecord?id=CVE-2026-4078
Post summary
The post announces that the ITERAS WordPress plugin suffers from a stored XSS vulnerability via specific shortcodes, providing basic technical details without mentioning patches, PoCs, or exploitation activity.
