Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Alex_Henry20

#44871de 56,330
6.4CVSS total
Vulnerabilidades · 1
PT-2026-68471
6.4
2026-08-06
WordPress · Latepoint · CVE-2026-5391
**Nome do Software Vulnerável e Versões Afetadas** LatePoint versões anteriores a 5.3.3 **Description** Ocorre Cross-Site Scripting Armazenado quando atacantes autenticados com nível de acesso de contribuidor ou superior injetam scripts web arbitrários em páginas. Este problema decorre da sanitização de entrada e escape de saída insuficientes dentro do ramo `locations` da função `shortcode latepoint resources()`, afetando especificamente o atributo `btn wrapper classes` do shortcode `latepoint resources`. **Recommendations** Atualize o LatePoint para uma versão posterior a 5.3.2. Como mitigação temporária, restrinja a capacidade de usuários com nível de acesso de contribuidor de editar páginas ou usar o shortcode `latepoint resources`.