All 3 CVE vulnerabilities found in User Language Switch, with AI-generated Chinese analysis, references, and POCs.
Vendor: Webilop
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2026-0735 | User Language Switch <= 1.6.10 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'tab_color_picker_language_switch' Parameter CWE-79 | 4.4 | Medium | 2026-02-14 |
| CVE-2026-0745 | User Language Switch <= 1.6.10 - Authenticated (Administrator+) Server-Side Request Forgery via 'info_language' Parameter CWE-918 | 5.5 | Medium | 2026-02-14 |
| CVE-2025-49064 | WordPress User Language Switch plugin <= 1.6.10 - Reflected Cross Site Scripting (XSS) vulnerability CWE-79 | 7.1 | High | 2025-08-14 |
All 3 known CVE vulnerabilities affecting User Language Switch with full Chinese analysis, references, and POCs where available.