
Prova de conceito de exploit para CVE-2026-1844, uma vulnerabilidade de XSS armazenado no plugin PixelYourSite PRO para WordPress, demonstrando injeção de script não autenticada.
O plugin PixelYourSite PRO para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio do parâmetro 'pysTrafficSource' e do parâmetro 'pys_landing_page' em todas as versões até, e incluindo, 12.4.0.2, devido à sanitização insuficiente de entrada e escape de saída. Isso possibilita que atacantes não autenticados injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar uma página injetada.