Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Aymen Benlamari

#43423de 57,632
6.8CVSS total
Vulnerabilidades · 1
PT-2026-103042
6.8
2026-09-30
WordPress · Content Egg · CVE-2026-92424
**Nome do Software Vulnerável e Versões Afetadas** Content Egg WordPress plugin versões anteriores a 11.9.0 **Description** O recurso de importação de conteúdo em massa não verifica se o usuário está autorizado para o preset de importação selecionado. O plugin altera para a identidade do autor do preset antes de criar a postagem, o que permite que usuários com nível de acesso de contribuidor ou superior armazenem scripts web arbitrários não filtrados sob uma conta privilegiada. Esses scripts são executados no contexto de qualquer usuário que visualize o conteúdo posteriormente. **Recommendations** Atualize o Content Egg WordPress plugin para a versão 11.9.0 ou posterior.