SEPTEMBER 19, 2026
Live Feed
Back to database
Case File

CVE-2026-66605

HIGH · CVSS 7.1 EPSS 0.18%

Source: NVD + CISA KEV + EPSS · Published 2026-08-20 · Last synced 2026-09-18

CyberRota Analysis

AI-Generated

The WooCommerce Variation Swatches for Products plugin versions up to 1.4.13 are vulnerable to unauthenticated Cross Site Scripting (XSS) attacks, allowing attackers to inject malicious scripts that can compromise user sessions or redirect users to harmful sites. This vulnerability poses a significant risk to e-commerce platforms using the affected plugin, particularly those handling sensitive customer data. Website administrators and security teams should prioritize patching or upgrading to mitigate potential exploitation.

CVE
CVE-2026-66605
Severity
HIGH
CVSS
7.1
EPSS
0.18%

Original NVD Description

Unauthenticated Cross Site Scripting (XSS) in Swatchly – WooCommerce Variation Swatches for Products <= 1.4.13 versions.