Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Juthawong Naisanguansee

#41469de 56,335
7.1CVSS total
Vulnerabilidades · 1
PT-2026-51477
7.1
2026-06-23
WordPress · Simple Basic Contact Form · CVE-2026-8172
**Nome do Software Vulnerável e Versões Afetadas** Simple Basic Contact Form versões anteriores a 20250115 **Descrição** Este problema ocorre quando o plugin não escapa a entrada fornecida pelo usuário antes de refleti-la na saída do formulário de contato durante erros de validação. Isso leva ao Reflected Cross-Site Scripting (XSS), uma condição em que um script malicioso é refletido de uma aplicação web para o navegador do usuário. Atacantes não autenticados podem explorar isso usando um link manipulado ou submissão de formulário cross-site para atingir visitantes do site. **Recomendações** Atualize o Simple Basic Contact Form para uma versão lançada após 20250114.