CVE-2026-9729 - Web Push Notifications <= 4.39.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'webpushr_notification_title' Post Meta Parameter
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-26 и набрал 2 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için Webpushr Push Bildirimleri eklentisi, 4.39.0'a kadar olan sürümlerde 'webpushr_notification_title' ve 'webpushr_notification_body' parametreleri aracılığıyla Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bunun nedeni, save_send_notification_flag() işlevindeki yetersiz giriş temizliği ve ham yazı metasını birleştiren wpp_notification_box() işlevindeki eksik çıkış çıkışıdır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API