Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hashiramasenju333

#30038de 57,243
9.1CVSS total
Vulnerabilidades · 1
PT-2026-103673
9.1
2026-10-01
WordPress · Latepoint · CVE-2026-92966
**Nome do Software Vulnerável e Versões Afetadas** LatePoint versões anteriores a 5.7.1 **Descrição** Um problema permite que atacantes não autenticados executem shortcodes arbitrários. Isso ocorre porque o software não valida adequadamente um valor antes que ele seja processado pela função `do shortcode`. O payload é introduzido durante o processo de agendamento não autenticado e é acionado quando a função `render customer dashboard()` exibe o nome armazenado no fluxo de conteúdo, fazendo com que o filtro `do shortcode` do núcleo do WordPress o processe e execute novamente. **Recomendações** Atualize para uma versão posterior à 5.7.0.