PT-2026-57228 · Cifi+1 · Geo Plugin By Squirrly Seo+1

CVE-2026-1667

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SEO Plugin by Squirrly SEO versões anteriores a 14.0.1
Descrição Este problema permite que atacantes não autenticados criem postagens arbitrárias devido ao vazamento de um token de API e à sanitização de entrada e escape de saída insuficientes. Além disso, se o plugin Advanced Custom Fields estiver ativo, os atacantes podem realizar Stored Cross-Site Scripting (XSS)—uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo—injetando scripts web em páginas que são executados quando acessados por um usuário.
Recomendações Atualize para uma versão posterior a 14.0.0.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1667

Produtos afetados

Geo Plugin By Squirrly Seo
Squirrly-Seo