CVE-2026-78333: Wordpress Unescaped Array Echo

Directly outputting array elements without escaping can lead to Cross-Site Scripting (XSS). Use WordPress escaping functions such as esc_html(), esc_attr(), or esc_url() when rendering dynamic values.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0PHP
greprules fetch cve-2026-78333-wordpress-unescaped-array-echo --engine opengrep

Description

Directly outputting array elements without escaping can lead to Cross-Site Scripting (XSS). Use WordPress escaping functions such as esc_html(), esc_attr(), or esc_url() when rendering dynamic values.