PT-2026-57228 · Cifi+1 · Geo Plugin By Squirrly Seo+1
CVE-2026-1667
·
Publicado
2026-07-10
·
Atualizado
2026-07-10
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SEO Plugin by Squirrly SEO versões anteriores a 14.0.1
Descrição
Este problema permite que atacantes não autenticados criem postagens arbitrárias devido ao vazamento de um token de API e à sanitização de entrada e escape de saída insuficientes. Além disso, se o plugin Advanced Custom Fields estiver ativo, os atacantes podem realizar Stored Cross-Site Scripting (XSS)—uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo—injetando scripts web em páginas que são executados quando acessados por um usuário.
Recomendações
Atualize para uma versão posterior a 14.0.0.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Geo Plugin By Squirrly Seo
Squirrly-Seo