
Доказательство концепции эксплуатации CVE-2026-1844, уязвимости хранимого XSS в плагине PixelYourSite PRO для WordPress, демонстрирующей неаутентифицированную инъекцию скрипта.
Плагин PixelYourSite PRO для WordPress уязвим к межсайтовому скриптингу (XSS) с сохранением через параметр 'pysTrafficSource' и параметр 'pys_landing_page' во всех версиях до 12.4.0.2 включительно из-за недостаточной санитизации входных данных и экранирования вывода. Это позволяет неаутентифицированным атакующим внедрять произвольные веб-скрипты на страницы, которые будут выполняться при каждом обращении пользователя к заражённой странице.