Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mickeyjoe

#40520de 56,330
7.2CVSS total
Vulnerabilidades · 1
PT-2026-55508
7.2
2026-07-03
WordPress · Wpdiscuz · CVE-2026-9148
**Nome do Software Vulnerável e Versões Afetadas** wpDiscuz versões anteriores a 7.6.57 **Descrição** Ocorre Cross-Site Scripting (XSS) Armazenado quando o plugin falha ao escapar adequadamente a saída na função `getCommentAuthor()`. Isso acontece porque o valor `comment author url`, fornecido no campo Website do comentarista convidado, é interpolado diretamente em atributos HTML entre aspas simples sem a aplicação de `esc url()` ou `esc attr()`. Um invasor não autenticado pode enviar um comentário manipulado contendo um payload malicioso no campo Website, que é então armazenado e executado no navegador de qualquer usuário, incluindo administradores, que acessar a página afetada. Isso pode levar ao sequestro de sessão, roubo de conta e manipulação de conteúdo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.