Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nawaf Althurwi

#41688de 57,317
7.2CVSS total
Vulnerabilidades · 1
PT-2026-103101
7.2
2026-09-30
WordPress · Post Views Stats Counter · CVE-2026-97347
**Nome do Software Vulnerável e Versões Afetadas** Post Views Stats Counter versões anteriores a 1.1.8 **Description** Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes não autenticados podem injetar scripts web arbitrários através do cabeçalho User-Agent. Esses scripts são executados quando um usuário acessa uma página afetada. O filtro de entrada atual utiliza uma lista negra de substrings para assinaturas de bots, como `bot`, `spider` e `crawler`, que pode ser contornada ao criar um payload que evite essas strings específicas. **Recommendations** Atualize o Post Views Stats Counter para a versão 1.1.8 ou posterior.