What the vulnerability does
01Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Sajjad Hossain Sagor WP Edit Username allows Stored XSS.This issue affects WP Edit Username: from n/a through 1.0.5.
Explanation of Vulnerability in Simple Terms
02Summary
WP Edit Username versions up to 1.0.5 contain a cross-site scripting (XSS) vulnerability that allows authenticated administrators to inject malicious scripts. The vulnerability requires user interaction—typically clicking a crafted link—and affects the site's integrity and confidentiality. Site owners should update to a version newer than 1.0.5 to mitigate this risk.
What an attacker can do
03Attacker Capabilities
Inject malicious scripts that execute in the browser of users who click a crafted link.
Potential impact on your site
04Site Impact
Administrators can be tricked into executing scripts that compromise site integrity or steal sensitive data.
Conditions required to exploit
05Prerequisites
Administrator account access and victim must click a malicious link.
Key dates
06Disclosure timeline
December 21, 2023
CVE published
April 28, 2026
Record updated