PT-2026-52428 · WordPress · Master Slider
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Master Slider versões anteriores a 3.11.3
Description
Uma falha de cross-site scripting (XSS) não autenticada existe no tratamento de entrada voltado para a web. O problema decorre de validação de entrada e codificação de saída inadequadas, permitindo que conteúdo fornecido por um invasor seja renderizado como um script ativo no navegador. Um invasor remoto pode injetar payloads maliciosos em parâmetros ou campos expostos sem autenticação. Se um administrador ou usuário interagir com o conteúdo manipulado, isso pode levar ao sequestro de sessão, assumindo o controle de contas administrativas via cookies ou nonces roubados, e redirecionamentos maliciosos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Master Slider