PT-2026-104528 · WordPress · Kubio Ai Page Builder

·

CVE-2026-88783

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kubio AI Page Builder WordPress plugin versões anteriores a 2.9.3
Description O plugin falha ao restringir a expansão dos elementos HTML permitidos ao contexto do editor. Consequentemente, esse conjunto expandido de elementos permitidos é aplicado ao conteúdo enviado por usuários não autenticados. Isso permite que um invasor armazene marcações maliciosas que são posteriormente executadas no navegador de qualquer visitante ou de um administrador que revise a submissão não aprovada.
Recommendations Atualize o plugin para a versão 2.9.3 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88783

Produtos afetados

Kubio Ai Page Builder