PT-2026-51665 · WordPress · Cincopa Video/Media Plug-In

·

CVE-2026-10092

·

Publicado

2026-06-24

·

Atualizado

2026-07-02

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cincopa video and media plug-in versões anteriores a 1.164
Descrição O plug-in Cincopa video and media para WordPress contém um problema de Cross-Site Scripting Armazenado. Isso ocorre porque o plug-in processa o shortcode [cincopa] por meio de um hook de filtro comment text sem a sanitização de entrada e a escape de saída suficientes. Consequentemente, invasores não autenticados podem injetar scripts web arbitrários por meio de comentários em postagens que serão executados quando um usuário acessar a página afetada.
Recomendações Atualize o plug-in para uma versão posterior a 1.163.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10092

Produtos afetados

Cincopa Video/Media Plug-In