PT-2026-52428 · WordPress · Master Slider

·

CVE-2026-56014

·

Publicado

2026-06-25

·

Atualizado

2026-06-26

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Master Slider versões anteriores a 3.11.3
Description Uma falha de cross-site scripting (XSS) não autenticada existe no tratamento de entrada voltado para a web. O problema decorre de validação de entrada e codificação de saída inadequadas, permitindo que conteúdo fornecido por um invasor seja renderizado como um script ativo no navegador. Um invasor remoto pode injetar payloads maliciosos em parâmetros ou campos expostos sem autenticação. Se um administrador ou usuário interagir com o conteúdo manipulado, isso pode levar ao sequestro de sessão, assumindo o controle de contas administrativas via cookies ou nonces roubados, e redirecionamentos maliciosos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56014

Produtos afetados

Master Slider