CVE-2026-94641: WordPress UsersWP plugin <= 1.2.73 - Cross Site Scripting (XSS) vulnerability
Published Oct 9, 2026
·Updated
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Stiofan UsersWP userswp allows Reflected XSS.This issue affects UsersWP: from n/a through 1.2.73.
Affected Software
1 affected component
Stiofan UsersWP<=1.2.73
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress UsersWP pluginto a version that resolves this vulnerability.Fixed in 1.2.74
Event History
Oct 9, 2026
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
RemedyDescriptionSeverityWeakness