Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kitch

#20664de 56,333
13.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-89268
6.4
2026-09-10
Sunny Johal · Easy Google Fonts · CVE-2026-4657
The Easy Google Fonts plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the control selectors meta field in all versions up to, and including, 2.0.4. This is due to the plugin registering the control selectors meta field with show in rest enabled but without a sanitize callback, and subsequently outputting this unsanitized data directly into <style> tags on the frontend without proper escaping. This makes it possible for authenticated attackers, with Author-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
PT-2026-56723
7.2
2026-07-09
WordPress · Connect Contact Form 7/Mailchimp · CVE-2026-15000
**Nome do Software Vulnerável e Versões Afetadas** Connect Contact Form 7 and Mailchimp versões anteriores a 0.9.78.07 **Descrição** Ocorre Cross-Site Scripting (XSS) Armazenado devido à sanitização de entrada e escape de saída insuficientes. Isso permite que atacantes não autenticados injetem scripts web arbitrários por meio de Mailchimp Merge Field Values. A execução é adiada e só é acionada quando um administrador realiza uma Pesquisa de Contato (Contact Lookup) para o endereço de e-mail enviado via formulário CF7. **Recomendações** Atualize o plugin para uma versão posterior à 0.9.78.06.