Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Cyberresearchhub.Com

#54988de 56,330
4CVSS total
Vulnerabilidades · 1
PT-2025-45409
4.0
2025-11-07
WordPress · Wp Airbnb Review Slider · CVE-2025-12520
**Nome do Software Vulnerável e Versões Afetadas** Plugin WP Airbnb Review Slider para WordPress versões até e incluindo a 4.2 **Descrição** O plugin WP Airbnb Review Slider para WordPress está suscetível a Cross-Site Scripting (XSS) Armazenado através das configurações de administração. A validação insuficiente de URL permite a inclusão de arquivos HTML maliciosos. Isso permite que atacantes autenticados com permissões de nível de administrador ou superiores injetem scripts web arbitrários em páginas, que serão executados quando um usuário acessar a página injetada. Este problema impacta apenas instalações multisite e aquelas onde o unfiltered html foi desativado. **Recomendações** Atualize o plugin WP Airbnb Review Slider para uma versão superior à 4.2.