PT-2026-57376 · WordPress · Motors – Car Dealership & Classified Listings Plugin

·

CVE-2026-13114

·

Publicado

2026-07-11

·

Atualizado

2026-07-13

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Motors – Car Dealership & Classified Listings Plugin versões anteriores a 1.4.113
Descrição A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Cross-Site Scripting (XSS) Armazenado. Isso ocorre quando scripts web arbitrários são injetados via conteúdo de comentários e informações biográficas do usuário, os quais são executados no navegador de qualquer usuário que acesse as páginas afetadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13114

Produtos afetados

Motors – Car Dealership & Classified Listings Plugin