Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-88997 — JSM Show Post Metadata < 4.9.1 - Contributor+ Stored XSS द्वारा Custom Field Meta Key | Kitploit
उपकरण/GitHubGitHub/pervinzahidli/cve-2026-88997
भेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोध
GitHubpervinzahidli/cve-2026-88997

CVE-2026-88997

JSM Show Post Metadata < 4.9.1 - Contributor+ Stored XSS द्वारा Custom Field Meta Key

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-88997

JSM Show Post Metadata < 4.9.1 — Contributor+ Stored XSS via Custom Field Meta Key

CVE IDCVE-2026-88997
StatusPUBLISHED
CNAWPScan
Published2026-09-23
Updated2026-09-23
CWECWE-79: Cross-Site Scripting (XSS)

विवरण

JSM Show Post Metadata WordPress प्लगइन 4.9.1 से पहले, किसी पोस्ट मेटा key को admin-facing meta box में inline event-handler attribute में आउटपुट करने से पहले ठीक से escape नहीं करता है। यह contributor-स्तर की पहुँच और उससे ऊपर वाले उपयोगकर्ताओं को मनमाना JavaScript इंजेक्ट करने की अनुमति देता है जो प्रभावित पोस्ट की समीक्षा करने वाले उच्च-विशेषाधिकार प्राप्त उपयोगकर्ता के session में निष्पादित होता है (stored XSS)।

प्रभावित उत्पाद

FieldValue
VendorUnknown
ProductJSM Show Post Metadata
Affected versionsfrom 0 before 4.9.1
Default statusunaffected
Fixed in4.9.1

भेद्यता का प्रकार

  • Type: Stored Cross-Site Scripting (XSS)
  • Vector: Custom Field Meta Key rendered unescaped into an inline event-handler attribute
  • Privilege required: Contributor or above
  • Impact: JavaScript execution in a higher-privileged user's session (e.g. editor/administrator reviewing the post)

उपचार

JSM Show Post Metadata प्लगइन को संस्करण 4.9.1 या बाद के संस्करण में अपडेट करें।

श्रेय

  • Finder: pervinzahidli
  • Coordinator: WPScan

संदर्भ

  • WPScan advisory — exploit, VDB entry, technical description

Source: WPScan (CNA) — CVE Record for CVE-2026-88997

टूल डाउनलोड करें