PT-2026-104502 · WordPress · Wpc Smart Quick View For Woocommerce

·

CVE-2026-103888

·

Publicado

2026-10-03

·

Atualizado

2026-10-03

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WPC Smart Quick View for WooCommerce versões anteriores a 4.4.1
Description A sanitização de entrada e a escape de saída insuficientes permitem que atacantes não autenticados realizem Reflected Cross-Site Scripting. Isso ocorre por meio do parâmetro woosq-redirect, permitindo a injeção de scripts web arbitrários que são executados quando um usuário carrega uma URL manipulada. O problema requer que a opção de redirecionamento para o carrinho após adicionar ao carrinho do WooCommerce esteja habilitada, embora o mecanismo de abertura automática ?quick-view= permita a execução do script sem interação adicional do usuário além do carregamento da URL.
Recommendations Atualize o WPC Smart Quick View for WooCommerce para a versão 4.4.1 ou posterior. Evite usar o parâmetro woosq-redirect no plugin afetado até que a atualização seja aplicada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103888

Produtos afetados

Wpc Smart Quick View For Woocommerce