CVE-2026-39799: WordPress WP File Download plugin <= 6.3.6 - Cross Site Scripting (XSS) vulnerability
Published Oct 10, 2026
·Updated
Unauthenticated Cross Site Scripting (XSS) in WP File Download <= 6.3.6 versions.
Affected Software
1 affected component
JoomUnited WP File Download<=6.3.6
Event History
Oct 10, 2026
CVE Published
via MITRE·07:34 PM
Data Sourced
via MITRE·07:34 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·08:16 PM
DescriptionSeverityWeakness