CVE-2026-15653 - Visualizer <= 4.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'backend-title' Parameter
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-15653 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet up to surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. WordPress için Yerleşik Yapay Zeka Oluşturucu eklentisine sahip Görüntüleyici - Tablolar ve Grafikler Yöneticisi, yetersiz giriş temizleme ve çıkış kaçışı nedeniyle 4.0.5'e kadar (...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için Yerleşik Yapay Zeka Oluşturucu eklentisine sahip Görüntüleyici - Tablolar ve Grafikler Yöneticisi, yetersiz giriş temizleme ve çıkış kaçışı nedeniyle 4.0.5'e kadar (4.0.5 dahil) tüm sürümlerde 'backend-title' parametresi yoluyla Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bu, kimliği doğrulanmış saldırganların katılımcı düzeyinde erişime sahip olmasını mümkün kılar…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API