PT-2026-53213 · WordPress · Apcu Manager

CVE-2026-10083

·

Publicado

2026-06-29

·

Atualizado

2026-06-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas APCu Manager WordPress plugin versões anteriores a 4.5.0
Description Ocorre Cross-Site Scripting Armazenado porque o plugin não escapa as chaves de cache de objetos APCu antes de renderizá-las em uma página da área administrativa. Quando um cache de objeto persistente está ativado, chaves de cache derivadas de entradas de usuário não sanitizadas — como um nome de transiente criado por meio de uma requisição não autenticada — são exibidas sem a devida filtragem. Isso permite a execução de JavaScript arbitrário na sessão de um administrador que visualize a página afetada.
Recommendations Atualize o APCu Manager WordPress plugin para a versão 4.5.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-10083

Produtos afetados

Apcu Manager