PT-2026-104511 · WordPress · Strong Testimonials
CVE-2026-96650
·
Publicado
2026-10-03
·
Atualizado
2026-10-03
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Strong Testimonials versões anteriores a 3.3.12
Description
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes não autenticados podem injetar scripts web arbitrários em páginas que são executados quando um usuário as acessa. Este problema é explorável se um administrador tiver adicionado campos de texto personalizados nomeados
platform e platform user photo a um formulário de envio de depoimentos público, pois o plugin não reserva essas chaves de metadados internos.Recommendations
Atualize o Strong Testimonials para a versão 3.3.12 ou posterior.
Evite usar o campo personalizado
platform user photo em formulários de envio de depoimentos públicos até que a atualização seja aplicada.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Strong Testimonials