CVE-2026-9635 - WP Shortcode by MyThemeShop <= 1.4.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title' Shortcode Attribute
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-9635 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet up to surumlerini etkilemektedir. 26.07.2026 tarihinde yayinlanmistir. WordPress için MyThemeShop eklentisinin WP Kısa Kodu, 1.4.17'ye kadar olan sürümlerde [tab] kısa kodunun 'title' parametresi aracılığıyla Depolanan Siteler Arası Komut Dosyasına ka...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için MyThemeShop eklentisinin WP Kısa Kodu, 1.4.17'ye kadar olan sürümlerde [tab] kısa kodunun 'title' parametresi aracılığıyla Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bunun nedeni, başlık kısa kod niteliğini doğrudan çıkaran mts_tabs() işlevindeki yetersiz giriş temizleme ve çıkıştan kaçmadır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API