CVE-2026-9635 - WP Shortcode by MyThemeShop <= 1.4.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title' Shortcode Attribute
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-26 и набрал 4 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için MyThemeShop eklentisinin WP Kısa Kodu, 1.4.17'ye kadar olan sürümlerde [tab] kısa kodunun 'title' parametresi aracılığıyla Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bunun nedeni, başlık kısa kod niteliğini doğrudan çıkaran mts_tabs() işlevindeki yetersiz giriş temizleme ve çıkıştan kaçmadır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API