CVE-2026-61944HIGH NVDCVSS Score 7.1Severity HIGHPublished Jul 23, 2026Vendor unknownDescriptionUnauthenticated Cross Site Scripting (XSS) in Bookly <= 27.7 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/bookly-responsive-appointment-booking-tool/vulnerability/wordpress-bookly-plugin-27-7-cross-site-scripting-xss-vulnerability?_s_id=cve