CVE-2026-9729 - Web Push Notifications <= 4.39.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'webpushr_notification_title' Post Meta Parameter
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-9729 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet up to surumlerini etkilemektedir. 26.07.2026 tarihinde yayinlanmistir. WordPress için Webpushr Push Bildirimleri eklentisi, 4.39.0'a kadar olan sürümlerde 'webpushr_notification_title' ve 'webpushr_notification_body' parametreleri aracılığıyla Depolan...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için Webpushr Push Bildirimleri eklentisi, 4.39.0'a kadar olan sürümlerde 'webpushr_notification_title' ve 'webpushr_notification_body' parametreleri aracılığıyla Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bunun nedeni, save_send_notification_flag() işlevindeki yetersiz giriş temizliği ve ham yazı metasını birleştiren wpp_notification_box() işlevindeki eksik çıkış çıkışıdır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API