PT-2026-104537 · WordPress · Wpmobile.App

·

CVE-2026-103421

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WPMobile.App – Android and iOS App Builder versões anteriores a 11.85
Description Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes não autenticados podem injetar scripts web arbitrários em páginas que serão executados sempre que um usuário as acessar. Este problema afeta o endpoint REQUEST URI (especificamente o segmento de caminho após /android json/search/). A exploração é possível quando o modo de conteúdo do aplicativo está configurado como 'webview', o que ocorre quando a opção speed não está definida como '1'.
Recommendations Atualize para a versão 11.85 ou posterior. Como medida de mitigação temporária, defina a opção speed como '1' para desativar o modo de conteúdo 'webview'.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103421

Produtos afetados

Wpmobile.App