Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hitarth Shah

#30605de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2026-61833
8.8
2026-07-21
WordPress · Free Builder For Elementor · CVE-2026-11767
**Nome do Software Vulnerável e Versões Afetadas** Free Builder for Elementor versões anteriores a 1.6.7 **Descrição** Existe um problema onde os valores dos campos de formulários de contato enviados não são sanitizados antes de serem armazenados e exibidos no painel administrativo. Isso permite que atacantes não autenticados realizem Cross-Site Scripting (XSS) Armazenado, uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo e, posteriormente, executados no navegador de um administrador autenticado ao visualizar os envios do formulário. **Recomendações** Atualize o Free Builder for Elementor para a versão 1.6.7 ou posterior.