Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kevin Whelan

#50782de 57,472
5.4CVSS total
Vulnerabilidades · 1
PT-2026-104537
5.4
2026-10-03
WordPress · Wpmobile.App · CVE-2026-103421
**Nome do Software Vulnerável e Versões Afetadas** WPMobile.App – Android and iOS App Builder versões anteriores a 11.85 **Description** Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes não autenticados podem injetar scripts web arbitrários em páginas que serão executados sempre que um usuário as acessar. Este problema afeta o endpoint `REQUEST URI` (especificamente o segmento de caminho após `/android json/search/`). A exploração é possível quando o modo de conteúdo do aplicativo está configurado como 'webview', o que ocorre quando a opção `speed` não está definida como '1'. **Recommendations** Atualize para a versão 11.85 ou posterior. Como medida de mitigação temporária, defina a opção `speed` como '1' para desativar o modo de conteúdo 'webview'.