<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="/wp-content/plugins/xml-sitemap-feed/assets/sitemap-news.xsl?ver=5.7.7"?>
<!-- generated-on="2026-10-10T09:55:16+00:00" -->
<!-- generator="XML Sitemap & Google News for WordPress" -->
<!-- generator-url="https://status301.net/wordpress-plugins/xml-sitemap-feed/" -->
<!-- generator-version="5.7.7" -->
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:news="http://www.google.com/schemas/sitemap-news/0.9" >
<url><loc>https://wpdeeply.com/doctreat-1-7-0-file-upload-privilege-escalation-cve-2026-39770-39773/</loc><news:news><news:publication><news:name>WPDeeply</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-10T09:32:01+00:00</news:publication_date><news:title>Doctreat &lt;= 1.7.0 and Doctreat Core &lt;= 1.7.0 - Unauthenticated File Upload and Privilege Escalation</news:title></news:news></url>
<url><loc>https://wpdeeply.com/bricksforge-3-1-8-9-actively-exploited-file-upload-rce-cve-2026-85097/</loc><news:news><news:publication><news:name>WPDeeply</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-09T09:59:04+00:00</news:publication_date><news:title>Bricksforge ≤ 3.1.8.9 &#8211; Actively Exploited Unauthenticated File Upload to RCE</news:title></news:news></url>
<url><loc>https://wpdeeply.com/kirki-6-3-1-unauthenticated-stored-xss-cve-2026-102173/</loc><news:news><news:publication><news:name>WPDeeply</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-08T11:58:05+00:00</news:publication_date><news:title>Kirki ≤ 6.3.1 &#8211; Unauthenticated Stored XSS via Registration Metadata</news:title></news:news></url>
</urlset>
