
CVE-2026-4267 The Query Monitor – The developer tools panel for WordPress plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘$_SERVER['REQUEST_URI']’ param… https://www.cve.org/CVERecord?id=CVE-2026-4267
Post summary
A brief disclosure of a Reflected XSS vulnerability in the Query Monitor WordPress plugin via the REQUEST_URI parameter.

