
CVE-2026-1844 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PixelYourSite PRO WordPress प्लगइन में एक संग्रहीत XSS भेद्यता है, जो बिना प्रमाणीकरण के स्क्रिप्ट इंजेक्शन प्रदर्शित करता है।
वर्डप्रेस के लिए PixelYourSite PRO प्लगइन, 'pysTrafficSource' पैरामीटर और 'pys_landing_page' पैरामीटर के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है, जो 12.4.0.2 तक के सभी संस्करणों में शामिल है, जो अपर्याप्त इनपुट स्वच्छता और आउटपुट एस्केपिंग के कारण है। यह अनधिकृत हमलावरों के लिए पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है, जो जब भी कोई उपयोगकर्ता इंजेक्ट किए गए पृष्ठ तक पहुंचता है तो निष्पादित हो जाएंगी।