CVE-2026-3986
该漏洞允许攻击者通过注入恶意脚本来窃取用户会话、劫持账户或进行其他恶意操作。攻击者利用表单字段的输入验证不足,在保存表单时将恶意代码持久化到数据库中。
攻击者通过在表单字段中插入JavaScript代码,当其他用户访问包含该表单的页面时,恶意代码会自动执行。漏洞源于插件未对用户输入进行充分的HTML转义和清理。