PT-2026-53038 · WordPress · Ivory Search

CVE-2026-11356

·

Publicado

2026-06-27

·

Atualizado

2026-06-29

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ivory Search – WordPress Search Plugin versões anteriores a 5.5.16
Descrição A sanitização de entrada e a codificação de saída insuficientes permitem que atacantes autenticados com nível de acesso de administrador ou superior realizem Stored Cross-Site Scripting (XSS). Isso ocorre por meio das configurações menu title e menu magnifier color, permitindo a injeção de scripts web arbitrários em páginas que são executados quando acessados por um usuário.
Recomendações Atualize o Ivory Search – WordPress Search Plugin para a versão 5.5.16 ou posterior. Restrinja o acesso às configurações menu title e menu magnifier color para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11356

Produtos afetados

Ivory Search