CVE-2026-94171HIGH NVDCVSS Score 7.1Severity HIGHPublished Sep 30, 2026Vendor unknownDescriptionUnauthenticated Cross Site Scripting (XSS) in CURCY <= 2.2.16 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/woo-multi-currency/vulnerability/wordpress-curcy-plugin-2-2-16-cross-site-scripting-xss-vulnerability?_s_id=cve