SEPTEMBER 19, 2026
Live Feed
Back to database
Case File

CVE-2026-65557

MEDIUM · CVSS 5.9 EPSS 0.14%

Source: NVD + CISA KEV + EPSS · Published 2026-07-27 · Last synced 2026-08-26

CyberRota Analysis

AI-Generated

The Abandoned Cart Lite for WooCommerce versions up to 6.8.0 are vulnerable to a Cross Site Scripting (XSS) attack, allowing attackers to inject malicious scripts into web pages viewed by users. This could lead to unauthorized access to sensitive user information or session hijacking. E-commerce site administrators using this plugin should prioritize patching to mitigate potential exploitation risks.

CVE
CVE-2026-65557
Severity
MEDIUM
CVSS
5.9
EPSS
0.14%

Original NVD Description

Shop manager Cross Site Scripting (XSS) in Abandoned Cart Lite for WooCommerce <= 6.8.0 versions.