CVE-2026-39799: Joomunited Wp File Download

High severity, CVSS 7.1.

Unauthenticated Cross Site Scripting (XSS) in WP File Download <= 6.3.6 versions.

Affected products

  • Joomunited Wp File Download: up to and including 6.3.6

Published 2026-10-10. Last modified 2026-10-10.