CVE-2026-13726 - Multiple Page Generator Plugin – MPG < 4.1.8 - Reflected XSS via mpg_shortcode
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-13726 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 04.08.2026 tarihinde yayinlanmistir. 4.1.8'den önceki MPG WordPress eklentisi, bir parametreyi yanıta geri yansıtmadan önce temizlemez ve kaçmaz; bu, kimliği doğrulanmamış saldırganların, hazırlanmış bir istek gönderm...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
4.1.8'den önceki MPG WordPress eklentisi, bir parametreyi yanıta geri yansıtmadan önce temizlemez ve kaçmaz; bu, kimliği doğrulanmamış saldırganların, hazırlanmış bir istek göndermeye teşvik edilen bir kurbana karşı Yansıtılmış Siteler Arası Komut Dosyası çalıştırmasına olanak tanır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API