CVE-2026-81778: WordPress Kalles Addons plugin <= 1.0.6 - Cross Site Scripting (XSS) vulnerability
Published Aug 31, 2026
·Updated
Subscriber Cross Site Scripting (XSS) in Kalles Addons <= 1.0.6 versions.
Affected Software
1 affected component
WordPress plugin Kalles Addons<=1.0.6
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress Kalles Addons pluginto a version that resolves this vulnerability.Fixed in 1.0.6
Event History
Aug 31, 2026
CVE Published
via MITRE·08:30 PM
Data Sourced
via MITRE·08:30 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·09:17 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
Which accounts can exploit this issue?
The issue is described as subscriber cross-site scripting, so an authenticated WordPress account with the Subscriber role can trigger it.
2
Does exploitation require user interaction?
Yes. The vector indicates user interaction is required, meaning a victim must interact with attacker-controlled content for the XSS to execute.
3
What versions are identified as affected?
Kalles Addons versions 1.0.6 and earlier are identified as affected.