Back

HIGH

WordPress CP Media Player plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability

Published Aug 27, 2026

Description

Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.

Affected products

Remediation

Vendor solution

Update the WordPress CP Media Player Plugin to the latest available version (at least 1.3.1).

Metrics

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Patchstack
Published Aug 27, 2026
Updated Aug 27, 2026
Reserved Aug 24, 2026
CISA Vulnrichment
Updated Aug 27, 2026
NVD
Status Deferred
Modified Aug 28, 2026
Red Hat
Severity n/a
Public date n/a