Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Update the WordPress Templately plugin to the latest available version (at least 3.7.2).
Tracking
Sign in to view the affected projects.
No advisories yet.
Mon, 24 Aug 2026 21:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Wordpress
Wordpress wordpress Wpdeveloper Wpdeveloper templately |
|
| Vendors & Products |
Wordpress
Wordpress wordpress Wpdeveloper Wpdeveloper templately |
Tue, 18 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 18 Aug 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions. | |
| Title | WordPress Templately plugin <= 3.7.1 - Cross Site Scripting (XSS) vulnerability | |
| Weaknesses | CWE-79 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-08-18T15:03:18.743Z
Reserved: 2026-07-27T14:00:48.793Z
Link: CVE-2026-66667
Updated: 2026-08-18T15:03:05.996Z
Status : Deferred
Published: 2026-08-18T15:16:59.693
Modified: 2026-08-20T12:49:04.990
Link: CVE-2026-66667
No data.
OpenCVE Enrichment
Updated: 2026-08-24T21:12:32Z