Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ravindu Lakmina Munaweera

#53280de 56,333
4.4CVSS total
Vulnerabilidades · 1
PT-2026-54937
4.4
2026-07-01
WordPress · Video Gallery For Woocommerce · CVE-2026-10104
**Nome do Software Vulnerável e Versões Afetadas** Product Video Gallery for Woocommerce versões anteriores a 1.5.1.9 **Description** Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com nível de acesso de gerente de loja ou superior podem injetar scripts web arbitrários através do parâmetro `custom thumbnail`. Esses scripts são executados sempre que um usuário acessa as páginas afetadas, incluindo páginas públicas de produtos. **Recommendations** Atualizar para a versão 1.5.1.9.