๐Ÿ” CVE Alert

CVE-2026-15047

UNKNOWN 0.0

s2Member < 260805 - Contributor+ Stored XSS via Shortcode

CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th

The s2Member WordPress plugin before 260805 does not escape several shortcode attributes before outputting them inside an inline script context, allowing users with contributor-level access to inject arbitrary JavaScript that executes when a viewer opens the post (stored XSS).

Vendor unknown
Product s2member
Published Aug 10, 2026
Stay Ahead of the Next One

Get instant alerts for unknown s2member

Be the first to know when new unknown vulnerabilities affecting unknown s2member are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

Unknown / s2Member
0 < 260805

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
wpscan.com: https://wpscan.com/vulnerability/79e830c3-232b-4eff-8cf1-d25c5310984c/

Credits

Muni Nitish Kumar Yaddala WPScan