Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rasul

#30396de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2026-83525
8.8
2026-08-30
WordPress · Customer Reviews For Woocommerce · CVE-2026-76585
**Nome do Software Vulnerável e Versões Afetadas** Customer Reviews for WooCommerce versões anteriores a 5.118.0 **Description** Usuários não autenticados podem realizar ataques de Stored Cross-Site Scripting (XSS) porque o plugin não sanitiza nem escapa o conteúdo das avaliações de clientes. Isso ocorre por meio do parâmetro `comment` recebido em um de seus endpoints. Stored Cross-Site Scripting é um tipo de ataque onde scripts maliciosos são armazenados permanentemente no servidor alvo. **Recommendations** Atualize o Customer Reviews for WooCommerce para a versão 5.118.0 ou posterior. Evite usar o parâmetro `comment` no endpoint afetado até que a atualização seja aplicada.