PT-2026-104536 · WordPress · Wp Ultimate Review

·

CVE-2026-100157

·

Publicado

2026-10-03

·

Atualizado

2026-10-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WP Ultimate Review versões anteriores a 2.4.4
Descrição Atacantes não autenticados podem executar shortcodes arbitrários porque o software falha ao validar adequadamente um valor antes de executar a função do shortcode(). O nonce necessário é exposto a visitantes não autenticados através do formulário de avaliação pública, e os payloads enviados são autopublicados por padrão, permitindo a exploração sem a necessidade de uma conta ou interação privilegiada.
Recomendações Atualize o WP Ultimate Review para a versão 2.4.4 ou posterior.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100157

Produtos afetados

Wp Ultimate Review