CVE-2026-19988

Summary

A vulnerability was detected in Alaev SEO Tools Extension up to 1.0.10 on Chrome. This impacts the function addDiv of the file src/popup.html of the component Popup UI. Performing a manipulation results in basic cross site scripting. The attack can be initiated remotely. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Affected Software

VendorProductVersion RangeStatus
AlaevSEO Tools Extension1.0.0affected
AlaevSEO Tools Extension1.0.1affected
AlaevSEO Tools Extension1.0.2affected
AlaevSEO Tools Extension1.0.3affected
AlaevSEO Tools Extension1.0.4affected
AlaevSEO Tools Extension1.0.5affected
AlaevSEO Tools Extension1.0.6affected
AlaevSEO Tools Extension1.0.7affected
AlaevSEO Tools Extension1.0.8affected
AlaevSEO Tools Extension1.0.9affected
AlaevSEO Tools Extension1.0.10affected

Weaknesses

  • CWE-80: Basic Cross Site Scripting
  • CWE-74: Injection

References