
#CVE-2026-15298 - #DOM-Based #XSS in Telsender #WordPress plugin up to 1.14.14. Unauthenticated attackers can #inject scripts via Telegram chat titles, executing when admin clicks "Tested". #CVSS 7.2. Disable plugin until fixe #devsecops #devops #sysadmin #developers https://www.valtersit.com/cve/CVE-2026-15298/
Post summary
The post discloses a DOM‑based XSS flaw (CVE‑2026‑15298) in the Telsender WordPress plugin, detailing the input vector via Telegram chat titles, affected versions, and advises disabling the plugin until a patch is available.
