PT-2026-51666 · WordPress · Ai Share & Summarize

·

CVE-2026-10531

·

Publicado

2026-06-24

·

Atualizado

2026-06-25

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas AI Share & Summarize versões anteriores a 2.0.4
Description Usuários com a função de Colaborador (Contributor) ou superior podem realizar ataques de Cross-Site Scripting (XSS) Armazenado. Isso ocorre porque o plugin não sanitiza nem escapa alguns atributos de shortcode, especificamente o atributo title style, antes de exibi-los em uma página. O XSS Armazenado é um tipo de vulnerabilidade onde um script malicioso é armazenado permanentemente no servidor alvo e executado no navegador dos usuários que visitam a página afetada.
Recommendations Atualize o AI Share & Summarize para a versão 2.0.4 ou posterior. Como medida de mitigação temporária, restrinja o uso do atributo de shortcode title style para usuários com a função de Colaborador.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-10531

Produtos afetados

Ai Share & Summarize