CVE-2026-11570
MEDIUMUser Submitted Posts < 20260608 - Unauthenticated Stored XSS via Author Name
Title source: cnaExploitation Summary
EIP tracks 1 public exploit for CVE-2026-11570. PoCs published by HermesNA-1.
AI-analyzed exploit summary This repository contains an auto-generated stub module for CVE-2026-11570, a stored XSS vulnerability in the User Submitted Posts WordPress plugin (versions before 20260608). The code includes placeholder methods for checking target connectivity but lacks actual exploit implementation.
Description
The User Submitted Posts WordPress plugin before 20260608 does not escape a submitted value before outputting it in an admin-configured display template, leading to a Stored Cross-Site Scripting that can be triggered by unauthenticated users when a non-default display option is enabled.
Exploits (1)
This repository contains an auto-generated stub module for CVE-2026-11570, a stored XSS vulnerability in the User Submitted Posts WordPress plugin (versions before 20260608). The code includes placeholder methods for checking target connectivity but lacks actual exploit implementation.
References (1)
Scores
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N