Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NerdPress Hubbub Lite allows Stored XSS.
This issue affects Hubbub Lite: from n/a through 1.36.3.
Metrics
Affected Vendors & Products
References
History
Thu, 23 Jul 2026 21:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Contributor Cross Site Scripting (XSS) in Hubbub Lite <= 1.36.3 versions. | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NerdPress Hubbub Lite allows Stored XSS. This issue affects Hubbub Lite: from n/a through 1.36.3. |
Thu, 23 Jul 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 23 Jul 2026 13:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Nerdpress
Nerdpress hubbub Lites Wordpress Wordpress wordpress |
|
| Vendors & Products |
Nerdpress
Nerdpress hubbub Lites Wordpress Wordpress wordpress |
Thu, 23 Jul 2026 11:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Contributor Cross Site Scripting (XSS) in Hubbub Lite <= 1.36.3 versions. | |
| Title | WordPress Hubbub Lite plugin <= 1.36.3 - Cross Site Scripting (XSS) vulnerability | |
| Weaknesses | CWE-79 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published: 2026-07-23T11:17:56.966Z
Updated: 2026-07-23T19:32:40.652Z
Reserved: 2026-02-19T09:52:08.215Z
Link: CVE-2026-27403
Updated: 2026-07-23T14:18:52.812Z
No data.
No data.