PT-2026-67006 · WordPress · Spectra Legacy
CVE-2026-10827
·
Publicado
2026-08-01
·
Atualizado
2026-08-01
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spectra Legacy WordPress plugin versões anteriores a 2.20.0
Descrição
A validação e a filtragem insuficientes de vários atributos de estilo de bloco permitem que usuários com a função de Colaborador (Contributor) ou superior injetem CSS arbitrário em páginas que renderizam o bloco afetado. Esses estilos injetados são servidos a visitantes anônimos e podem ser usados para forçar o carregamento de recursos externos, desfigurar ou alterar a aparência da página, ou exfiltrar dados via seletores de atributos CSS. A execução de JavaScript é impedida, pois a quebra de tags de script é removida pelo KSES (um filtro de segurança do WordPress que sanitiza HTML).
Recomendações
Atualize o Spectra Legacy WordPress plugin para a versão 2.20.0 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spectra Legacy