CVE-2026-28179: WordPress FiboSearch plugin <= 1.33.0 - Cross Site Scripting (XSS) vulnerability
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress FiboSearch pluginto a version that resolves this vulnerability.Fixed in 1.34.0 - Compensating control
As the FiboSearch cross-site scripting (XSS) issue applies to versions "<= 1.33.0", restrict access to the FiboSearch-related endpoints/URLs until the plugin is updated (e.g., limit exposure via network/WAF/ACL) to reduce the chance of exploitation during remediation.