PT-2026-51666 · WordPress · Ai Share & Summarize
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
AI Share & Summarize versões anteriores a 2.0.4
Description
Usuários com a função de Colaborador (Contributor) ou superior podem realizar ataques de Cross-Site Scripting (XSS) Armazenado. Isso ocorre porque o plugin não sanitiza nem escapa alguns atributos de shortcode, especificamente o atributo
title style, antes de exibi-los em uma página. O XSS Armazenado é um tipo de vulnerabilidade onde um script malicioso é armazenado permanentemente no servidor alvo e executado no navegador dos usuários que visitam a página afetada.Recommendations
Atualize o AI Share & Summarize para a versão 2.0.4 ou posterior.
Como medida de mitigação temporária, restrinja o uso do atributo de shortcode
title style para usuários com a função de Colaborador.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ai Share & Summarize