
إثبات مفهوم لاستغلال CVE-2026-1844، وهي ثغرة XSS مخزّنة في إضافة PixelYourSite PRO الخاصة بووردبريس، تُظهر حقن سكربت دون مصادقة.
إضافة PixelYourSite PRO الخاصة بووردبريس معرضة لثغرة تخزين البرمجة النصية عبر المواقع (Stored Cross-Site Scripting) عبر معامل 'pysTrafficSource' ومعامل 'pys_landing_page' في جميع الإصدارات حتى الإصدار 12.4.0.2 وما يشمله، وذلك بسبب عدم كفاية تعقيم المدخلات وهروب المخرجات. وهذا يتيح للمهاجمين غير المصادق عليهم حقن نصوص برمجية عشوائية في الصفحات التي سيتم تنفيذها كلما قام مستخدم بالوصول إلى صفحة تم حقنها.