CVE-2022-36282: Search Exclude Project Search Exclude
Medium severity, CVSS 5.4. EPSS: 0.5% chance of exploitation in the next 30 days.
Authenticated (editor+) Stored Cross-Site Scripting (XSS) vulnerability in Roman Pronskiy's Search Exclude plugin <= 1.2.6 at WordPress.
Affected products
- Search Exclude Project Search Exclude: up to and including 1.2.6
Published 2022-08-23. Last modified 2026-06-17.