PT-2026-61673 · WordPress · Quix Page Builder Pro

CVE-2026-60026

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Quix Page Builder versões anteriores a 6.2.1
Descrição Um usuário autenticado com permissões core.create ou core.edit pode executar código PHP arbitrário. Isso ocorre quando tags PHP são injetadas no conteúdo de elementos, que são então executadas através da função include() no cache de visualização (view-cache). Este problema requer que o recurso de cache esteja ativado, que é a configuração padrão.
Recomendações Atualize o Quix Page Builder para a versão 6.2.1 ou posterior.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-60026

Produtos afetados

Quix Page Builder Pro