Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Achmad Sonif

#43403de 57,410
6.8CVSS total
Vulnerabilidades · 1
PT-2026-97718
6.8
2026-09-24
WordPress · Wpematico Rss Feed Fetcher · CVE-2026-89005
**Nome do Software Vulnerável e Versões Afetadas** WPeMatico RSS Feed Fetcher versões anteriores a 2.8.26 **Description** O plugin não sanitiza nem escapa um campo de configuração de campanha quando um recurso específico está habilitado. Isso permite que usuários com a função de Colaborador (Contributor) ou superior realizem ataques de Cross-Site Scripting (XSS) Armazenado. Esses ataques são executados na sessão de qualquer usuário com privilégios mais elevados que visualize a campanha afetada. **Recommendations** Atualize o WPeMatico RSS Feed Fetcher para a versão 2.8.26 ou posterior.