PT-2026-103037 · WordPress · Robin Image Optimizer

·

CVE-2026-89193

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Robin Image Optimizer versões anteriores a 2.0.8
Description O plugin não escapa valores que seu analisador HTML integrado reemite em atributos de elementos quando um modo de entrega de imagem não padrão está habilitado. Isso permite que usuários não autenticados enviem conteúdo que é armazenado e posteriormente executado como Cross-Site Scripting (XSS) no navegador de qualquer usuário que visualize uma página afetada, incluindo administradores. Cross-Site Scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis.
Recommendations Atualize para a versão 2.0.8 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89193

Produtos afetados

Robin Image Optimizer