PT-2026-104528 · WordPress · Kubio Ai Page Builder
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kubio AI Page Builder WordPress plugin versões anteriores a 2.9.3
Description
O plugin falha ao restringir a expansão dos elementos HTML permitidos ao contexto do editor. Consequentemente, esse conjunto expandido de elementos permitidos é aplicado ao conteúdo enviado por usuários não autenticados. Isso permite que um invasor armazene marcações maliciosas que são posteriormente executadas no navegador de qualquer visitante ou de um administrador que revise a submissão não aprovada.
Recommendations
Atualize o plugin para a versão 2.9.3 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubio Ai Page Builder