PT-2026-57276 · WordPress · Ajax Load More

·

CVE-2026-15295

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ajax Load More versões anteriores a 7.0.2
Descrição O plugin WordPress Infinite Scroll – Ajax Load More contém um problema de Stored Cross-Site Scripting nas configurações de administrador. Isso ocorre devido à sanitização de entrada e escape de saída insuficientes, permitindo que atacantes autenticados com permissões de nível de administrador ou superior injetem scripts web arbitrários em páginas. Esses scripts são executados sempre que um usuário acessa a página injetada. Este problema afeta especificamente instalações multi-site e instalações onde o unfiltered html foi desativado.
Recomendações Atualize o plugin para a versão 7.0.2 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15295

Produtos afetados

Ajax Load More