Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1844 — CVE-2026-1844 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PixelYourSite PRO WordPress प्लगइन में एक संग्रहीत XSS भेद्यता है, जो बिना प्रमाणीकरण के स्क्रिप्ट इंजेक्शन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/adamshaikhma/cve-2026-1844
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubadamshaikhma/cve-2026-1844

CVE-2026-1844

CVE-2026-1844 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PixelYourSite PRO WordPress प्लगइन में एक संग्रहीत XSS भेद्यता है, जो बिना प्रमाणीकरण के स्क्रिप्ट इंजेक्शन प्रदर्शित करता है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PixelYourSite PRO - अनधिकृत संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (CVE-2026-1844)

अवलोकन

वर्डप्रेस के लिए PixelYourSite PRO प्लगइन, 'pysTrafficSource' पैरामीटर और 'pys_landing_page' पैरामीटर के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है, जो 12.4.0.2 तक के सभी संस्करणों में शामिल है, जो अपर्याप्त इनपुट स्वच्छता और आउटपुट एस्केपिंग के कारण है। यह अनधिकृत हमलावरों के लिए पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है, जो जब भी कोई उपयोगकर्ता इंजेक्ट किए गए पृष्ठ तक पहुंचता है तो निष्पादित हो जाएंगी।

मुख्य बिंदु

  • गंभीरता: क्रिटिकल
  • CVSS स्कोर: 7.2 (उच्च)
  • हमला वेक्टर: नेटवर्क

यहाँ से डाउनलोड करें

टूल डाउनलोड करें