PT-2026-104538 · WordPress · Wp Ultimate Review

·

CVE-2026-103519

·

Publicado

2026-10-03

·

Atualizado

2026-10-03

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WP Ultimate Review versões anteriores a 2.4.4
Descrição Usuários autenticados com nível de acesso de assinante ou superior podem executar shortcodes arbitrários. Isso ocorre porque o software não valida adequadamente um valor antes de executar a função do shortcode(). O problema é desencadeado quando a função strip shortcodes() desempacota escapes de colchetes duplos, permitindo que um shortcode persista no armazenamento do wp insert post e seja executado quando o tipo de post xs review é renderizado através de the content.
Recomendações Atualize o WP Ultimate Review para a versão 2.4.4 ou posterior.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103519

Produtos afetados

Wp Ultimate Review