PT-2026-61833 · WordPress · Free Builder For Elementor
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Free Builder for Elementor versões anteriores a 1.6.7
Descrição
Existe um problema onde os valores dos campos de formulários de contato enviados não são sanitizados antes de serem armazenados e exibidos no painel administrativo. Isso permite que atacantes não autenticados realizem Cross-Site Scripting (XSS) Armazenado, uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo e, posteriormente, executados no navegador de um administrador autenticado ao visualizar os envios do formulário.
Recomendações
Atualize o Free Builder for Elementor para a versão 1.6.7 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Free Builder For Elementor