نوع من ثغرات XSS تُخزَّن فيه الشيفرة الخبيثة داخل بيانات الموقع وتُنفَّذ عندما يعرضها مستخدم، مثل مسؤول الموقع.
يستغل مهاجمون ثغرات XSS مخزنة في إضافتي Ninja Forms وWPC Product Bundles for WooCommerce لزرع أبواب خلفية وإنشاء حسابات مسؤولين مخفية. يُنصح بالتحديث إلى الإصدارات 3.15.4 أو أحدث من Ninja Forms و8.6.7 أو أحدث من WPC Product Bundles، مع فحص المواقع التي قد تكون أُصيبت بالفعل.