CVE-2026-14190 - Sina Extension for Elementor < 3.10.2 - Reflected XSS
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-14190 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 04.08.2026 tarihinde yayinlanmistir. 3.10.2 öncesi Elementor WordPress eklentisi için Sina Uzantısı, kimliği doğrulanmamış AJAX işleyicilerinden birinde istek girişinden yeniden oluşturulan bir değeri HTML yanıtına ya...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
3.10.2 öncesi Elementor WordPress eklentisi için Sina Uzantısı, kimliği doğrulanmamış AJAX işleyicilerinden birinde istek girişinden yeniden oluşturulan bir değeri HTML yanıtına yansıtmadan kaçmaz ve kimliği doğrulanmamış saldırganların hazırlanmış bir isteği tetikleyen herhangi birinin tarayıcısında rastgele JavaScript çalıştırmasına olanak tanır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API