Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Smidi

#44811de 56,330
6.4CVSS total
Vulnerabilidades · 1
PT-2026-50837
6.4
2026-06-19
WordPress · Betterdocs · CVE-2026-12157
**Nome do Software Vulnerável e Versões Afetadas** BetterDocs - Knowledge Base Docs & FAQ Solution for Elementor & Block Editor versões anteriores a 4.5.4 **Descrição** Ocorre Cross-Site Scripting Armazenado por meio do atributo `blockId` do bloco Gutenberg 'betterdocs/category-slate-layout'. O problema decorre de sanitização de entrada e escape de saída insuficientes na função `CategorySlateLayout::render()`, que ecoa o atributo `blockId` diretamente em um atributo de classe HTML sem utilizar `esc attr()`. Isso permite que atacantes autenticados, com nível de acesso de contribuidor ou superior, injetem scripts web arbitrários em páginas, que serão executados sempre que um usuário acessar a página afetada. **Recomendações** Atualize para uma versão posterior à 4.5.3. Como medida paliativa temporária, restrinja a permissão de usuários com nível de contribuidor para editar blocos Gutenberg até que a atualização seja aplicada.