PT-2026-61673 · WordPress · Quix Page Builder Pro
CVE-2026-60026
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Quix Page Builder versões anteriores a 6.2.1
Descrição
Um usuário autenticado com permissões
core.create ou core.edit pode executar código PHP arbitrário. Isso ocorre quando tags PHP são injetadas no conteúdo de elementos, que são então executadas através da função include() no cache de visualização (view-cache). Este problema requer que o recurso de cache esteja ativado, que é a configuração padrão.Recomendações
Atualize o Quix Page Builder para a versão 6.2.1 ou posterior.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quix Page Builder Pro