PT-2026-63949 · Nilo Velez+1 · Machete

CVE-2026-65538

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

5.9

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Machete versões anteriores a 5.3
Descrição O plugin Machete para WordPress contém uma falha de Cross-Site Scripting (XSS) Armazenado resultante de sanitização de entrada e escape de saída insuficientes. Isso permite que atacantes autenticados com permissões de nível de autor ou superior injetem scripts web arbitrários em páginas, que são executados quando um usuário visita a página afetada.
Recomendações Atualize o plugin para uma versão posterior a 5.2.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65538

Produtos afetados

Machete