PT-2026-104511 · WordPress · Strong Testimonials

CVE-2026-96650

·

Publicado

2026-10-03

·

Atualizado

2026-10-03

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Strong Testimonials versões anteriores a 3.3.12
Description Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes não autenticados podem injetar scripts web arbitrários em páginas que são executados quando um usuário as acessa. Este problema é explorável se um administrador tiver adicionado campos de texto personalizados nomeados platform e platform user photo a um formulário de envio de depoimentos público, pois o plugin não reserva essas chaves de metadados internos.
Recommendations Atualize o Strong Testimonials para a versão 3.3.12 ou posterior. Evite usar o campo personalizado platform user photo em formulários de envio de depoimentos públicos até que a atualização seja aplicada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96650

Produtos afetados

Strong Testimonials