PT-2026-50245 · WordPress · Permalink Manager Lite

·

CVE-2026-8494

·

Publicado

2026-06-17

·

Atualizado

2026-06-17

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Permalink Manager Lite versões anteriores a 2.5.3.4
Descrição O plugin Permalink Manager Lite para WordPress contém um problema de Cross-Site Scripting Armazenado na interface do Editor de URI do administrador, causado por escape de saída insuficiente. Atacantes autenticados com nível de acesso de Colaborador ou superior podem injetar scripts web arbitrários por meio de títulos de postagens. Esses scripts são executados quando um administrador acessa a página do Permalink Manager do administrador.
Recomendações Atualize para uma versão posterior a 2.5.3.3.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8494

Produtos afetados

Permalink Manager Lite