PT-2026-43501 · Golzarrahman+1 · Gntt Post Title Ticker

·

CVE-2026-8701

·

Publicado

2026-05-26

·

Atualizado

2026-06-04

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GNTT Post Title Ticker versão 1.0
Description Ocorre Cross-Site Scripting Armazenado através dos shortcodes title-ticker-slide, title-ticker-fade e title-ticker-typing. O problema decorre da sanitização insuficiente de entrada e da falta de escape de saída nos atributos dos shortcodes, especificamente border, width, height, header background, header text color e id, dentro das funções gntt title ticker slide(), gntt title ticker fade() e gntt title ticker typing(). Como esses valores de atributo não são processados através de esc attr() ou qualquer outra função de escape antes de serem concatenados na saída HTML, atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários em páginas que serão executados sempre que um usuário acessar a página injetada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8701

Produtos afetados

Gntt Post Title Ticker