Medium severity5.4NVD Advisory· Published Sep 18, 2026
CVE-2026-92991
CVE-2026-92991
Description
The Biggop Library is vulnerable to Cross-Site Scripting via the ‘display_id’ parameter from the Sigmative API in various versions due to insufficient output escaping. This makes it possible for attackers who can compromise the Sigmative API server to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Affected products
1Patches
Vulnerability mechanics
References
15- plugins.trac.wordpress.org/browser/bdthemes-element-pack-lite/tags/8.7.14/admin/assets/js/ep-admin-api-biggopti.min.jsnvd
- plugins.trac.wordpress.org/browser/bdthemes-prime-slider-lite/tags/4.4.5/admin/assets/js/ps-admin-api-biggopti.jsnvd
- plugins.trac.wordpress.org/browser/live-copy-paste/tags/1.5.4/includes/promotion/biggopti/script.jsnvd
- plugins.trac.wordpress.org/browser/pixel-gallery/tags/2.1.14/admin/assets/js/pg-admin-api-biggopti.min.jsnvd
- plugins.trac.wordpress.org/browser/smart-admin-assistant/tags/2.2.0/includes/Admin/assets/js/biggopti.jsnvd
- plugins.trac.wordpress.org/browser/ultimate-post-kit/tags/4.2.0/admin/assets/js/upk-admin-api-biggopti.min.jsnvd
- plugins.trac.wordpress.org/browser/ultimate-store-kit/tags/3.0.7/assets/admin/others/js/admin-api-biggopti.jsnvd
- plugins.trac.wordpress.org/changeset/3638625/bdthemes-prime-slider-litenvd
- plugins.trac.wordpress.org/changeset/3638640/bdthemes-element-pack-litenvd
- plugins.trac.wordpress.org/changeset/3638660/ultimate-post-kitnvd
- plugins.trac.wordpress.org/changeset/3638663/ultimate-store-kitnvd
- plugins.trac.wordpress.org/changeset/3638677/pixel-gallerynvd
- plugins.trac.wordpress.org/changeset/3639087/smart-admin-assistantnvd
- plugins.trac.wordpress.org/changeset/3652687/live-copy-pastenvd
- www.wordfence.com/threat-intel/vulnerabilities/id/7bf1d6f9-afe2-41c2-968b-20dbc474cd73nvd
News mentions
0No linked articles in our index yet.