PT-2026-63492 · WordPress · Mpg

CVE-2026-63676

·

Publicado

2026-07-21

·

Atualizado

2026-08-27

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas MPG WordPress plugin versões anteriores a 4.1.8
Description Existe um problema onde o software falha ao sanitizar e escapar parâmetros antes de refleti-los na resposta. Isso permite que um invasor não autenticado execute cross-site scripting (XSS) refletido contra uma vítima que seja induzida a enviar uma requisição manipulada.
Recommendations Atualize o MPG WordPress plugin para a versão 4.1.8 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63676
ECHO-A943-8F53-50DF
OESA-2026-3237
OESA-2026-3238
OESA-2026-3239
OESA-2026-3240
OESA-2026-3406
OPENSUSE-SU-2026:11321-1

Produtos afetados

Mpg