PT-2026-53213 · WordPress · Apcu Manager
CVE-2026-10083
·
Publicado
2026-06-29
·
Atualizado
2026-06-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
APCu Manager WordPress plugin versões anteriores a 4.5.0
Description
Ocorre Cross-Site Scripting Armazenado porque o plugin não escapa as chaves de cache de objetos APCu antes de renderizá-las em uma página da área administrativa. Quando um cache de objeto persistente está ativado, chaves de cache derivadas de entradas de usuário não sanitizadas — como um nome de transiente criado por meio de uma requisição não autenticada — são exibidas sem a devida filtragem. Isso permite a execução de JavaScript arbitrário na sessão de um administrador que visualize a página afetada.
Recommendations
Atualize o APCu Manager WordPress plugin para a versão 4.5.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apcu Manager