PT-2026-104491 · WordPress · Embedpress

CVE-2026-92727

·

Publicado

2026-10-03

·

Atualizado

2026-10-03

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents plugin for WordPress versões anteriores a 4.6.7
Descrição Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários em páginas. O atributo de bloco slidesShow é interpolado em um atributo HTML data-carousel-options não Aspas, o que permite que um payload contendo espaços escape do atributo e injete atributos DOM adicionais, como manipuladores de evento onfocus, no elemento wrapper.
Recomendações Atualize o plugin para a versão 4.6.7 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92727

Produtos afetados

Embedpress