CyberRota
← Ana sayfaya dön

CVE-2026-15931

UNKNOWN · CVSS N/A

Kaynak: NVD + CISA KEV + EPSS · Yayınlanma: 2026-08-03T07:16:40.420 · Çekilme zamanı: 2026-08-03T12:07:32.884592+00:00

CyberRota Yorumu

Detaylı analiz gerekiyor.

CVE
CVE-2026-15931
Severity
UNKNOWN
CVSS
N/A
EPSS
Yok
WordPress Java

Orijinal NVD Açıklaması

The Simple Membership WordPress plugin before 4.7.8 does not sanitise a subscriber name value received from an unauthenticated payment approval request, nor escape it when displaying it in the administration dashboard, allowing unauthenticated attackers to store arbitrary JavaScript that executes in an administrator's session.