PT-2026-60432 · WordPress · Tickera

·

CVE-2026-13755

·

Publicado

2026-07-15

·

Atualizado

2026-07-16

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tickera – Sell Tickets & Manage Events versões anteriores a 3.6.0.1
Description Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários através do atributo de shortcode price wrapper. Esses scripts são executados quando um usuário visita a página afetada, desde que a vítima possua o ID do ingresso referenciado em seu cookie de carrinho, significando que a carga útil só é disparada para usuários que adicionaram anteriormente esse ingresso específico ao carrinho.
Recommendations Atualize o Tickera – Sell Tickets & Manage Events para a versão 3.6.0.1 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13755

Produtos afetados

Tickera