CVE-2026-105069: WordPress QR Redirector plugin <= 2.0.5 - Cross Site Scripting (XSS) vulnerability
Published Oct 5, 2026
·Updated
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Nikki Blight QR Redirector qr-redirector allows Stored XSS.This issue affects QR Redirector: from n/a through 2.0.5.
Affected Software
1 affected component
Nikki Blight QR Redirector<=2.0.5
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress QR Redirector (qr-redirector)to a version that resolves this vulnerability.Fixed in 2.0.6
Event History
Oct 5, 2026
CVE Published
via MITRE·08:32 AM
Data Sourced
via MITRE·08:32 AM
RemedyDescriptionSeverityWeakness
Data Sourced
via NVD·09:17 AM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What level of access does an attacker need to exploit this issue?
The attack vector indicates that an attacker needs low-level privileges. Exploitation also requires user interaction.
2
Which versions should be considered affected?
QR Redirector versions through 2.0.5 are affected. The available data does not identify a fixed version.