Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1844 — Proof-of-Concept-Exploit für CVE-2026-1844, eine gespeicherte XSS-Schwachstelle im PixelYourSite PRO WordPress-Plugin, die eine nicht authentifizierte Skriptinjektion demonstriert. | Kitploit
Tools/GitHubGitHub/adamshaikhma/cve-2026-1844
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubadamshaikhma/cve-2026-1844

CVE-2026-1844

Proof-of-Concept-Exploit für CVE-2026-1844, eine gespeicherte XSS-Schwachstelle im PixelYourSite PRO WordPress-Plugin, die eine nicht authentifizierte Skriptinjektion demonstriert.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PixelYourSite PRO – Nicht authentifiziertes gespeichertes Cross-Site-Scripting (CVE-2026-1844)

Übersicht

Das PixelYourSite PRO-Plugin für WordPress ist in allen Versionen bis einschließlich 12.4.0.2 anfällig für gespeichertes Cross-Site-Scripting über den Parameter „pysTrafficSource“ und den Parameter „pys_landing_page“, bedingt durch unzureichende Eingabebereinigung und Ausgabe-Escaping. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Web-Skripte in Seiten einzuschleusen, die ausgeführt werden, sobald ein Benutzer eine manipulierte Seite aufruft.

Wichtige Punkte

  • Schweregrad: Kritisch
  • CVSS-Score: 7,2 (Hoch)
  • Angriffsvektor: Netzwerk

Download hier

Tool herunterladen