PT-2026-48554 · WordPress · Yoast Duplicate Post

CVE-2026-53740

·

Publicado

2026-06-10

·

Atualizado

2026-06-10

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Yoast Duplicate Post versões anteriores a 4.7
Descrição Ocorre Cross-Site Scripting Armazenado porque o software insere um título de postagem e um link permanente não escapados na notificação de republicação agendada do Classic Editor. Um invasor pode agendar uma cópia de republicação usando um título manipulado para executar scripts maliciosos quando um administrador visualiza a notificação.
Recomendações Atualize para uma versão posterior a 4.6.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53740

Produtos afetados

Yoast Duplicate Post