
Prueba de concepto del exploit para CVE-2026-1844, una vulnerabilidad de XSS almacenado en el plugin de WordPress PixelYourSite PRO, que demuestra la inyección de scripts sin autenticación.
El plugin PixelYourSite PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'pysTrafficSource' y del parámetro 'pys_landing_page' en todas las versiones hasta, e incluyendo, la 12.4.0.2 debido a una sanitización de entrada y escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutarán siempre que un usuario acceda a una página inyectada.