
Proof-of-concept exploit per CVE-2026-1844, una vulnerabilità XSS persistente nel plugin WordPress PixelYourSite PRO, che dimostra l'iniezione di script non autenticata.
Il plugin PixelYourSite PRO per WordPress è vulnerabile a Cross-Site Scripting Memorizzato tramite il parametro 'pysTrafficSource' e il parametro 'pys_landing_page' in tutte le versioni fino alla 12.4.0.2 inclusa, a causa di una sanitizzazione dell'input e di un escaping dell'output insufficienti. Ciò consente ad attaccanti non autenticati di iniettare script web arbitrari nelle pagine, che verranno eseguiti ogni volta che un utente accede a una pagina iniettata.