PT-2026-6021 · WordPress · Wp Content Permission

·

CVE-2026-0743

·

Publicado

2026-02-03

·

Atualizado

2026-08-30

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do WP Content Permission anteriores à 1.3
Descrição O plugin WP Content Permission para WordPress é suscetível a Cross-Site Scripting Armazenado. Isso ocorre devido à sanitização insuficiente de entradas e escape de saída no parâmetro ohmem-message. Um atacante autenticado com acesso de nível Administrador ou superior pode injetar scripts web arbitrários em páginas. Esses scripts serão executados quando um usuário acessar a página injetada. O endpoint da API envolvido não é explicitamente mencionado. O parâmetro vulnerável é ohmem-message.
Recomendações Atualize o WP Content Permission para a versão 1.3 ou superior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0743

Produtos afetados

Wp Content Permission