CVE-2026-15100 - Post Grid Gutenberg Blocks <= 5.0.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'searchnoresult' Block Attribute
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-15100 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet up to surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. Post Grid Gutenberg Blokları – WordPress için PostX eklentisi, yetersiz giriş temizleme ve çıkış kaçışı nedeniyle 5.0.32'ye kadar olan tüm sürümlerde 'searchnoresult' Blok Özniteli...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Post Grid Gutenberg Blokları – WordPress için PostX eklentisi, yetersiz giriş temizleme ve çıkış kaçışı nedeniyle 5.0.32'ye kadar olan tüm sürümlerde 'searchnoresult' Blok Özniteliği aracılığıyla Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bu, katılımcı düzeyinde ve üzeri erişime sahip kimliği doğrulanmış saldırganların enjekte etmesini mümkün kılar…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API