PT-2026-43500 · Cryptoprijzen+1 · Cryptocurrency Prijsvergelijking Widget

·

CVE-2026-8698

·

Publicado

2026-05-26

·

Atualizado

2026-05-27

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cryptocurrency Prijsvergelijking Widget versão 1.0
Description Ocorre Cross-Site Scripting Armazenado devido à escape de saída insuficiente na função as get coin shortcode(). O plugin renderiza os atributos de shortcode width e height diretamente no atributo de estilo de um elemento sem utilizar funções de escape como esc attr(). Atacantes autenticados com nível de acesso de contribuidor ou superior podem fornecer um valor manipulado para encerrar o atributo de estilo e injetar atributos HTML arbitrários, permitindo a execução de scripts web maliciosos quando um usuário visita a página afetada.
Recommendations Atualize o Cryptocurrency Prijsvergelijking Widget para uma versão posterior à 1.0. Como medida de mitigação temporária, restrinja as permissões de usuário para evitar que usuários com nível de acesso de contribuidor editem páginas ou postagens.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8698

Produtos afetados

Cryptocurrency Prijsvergelijking Widget