PT-2026-67015 · WordPress · Wpforo Forum

CVE-2026-12696

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas wpForo Forum WordPress plugin versões anteriores a 3.1.2
Description Ocorre a sanitização e a codificação insuficientes de um campo de perfil de usuário antes de ser exibido dentro de um atributo HTML na página pública de perfil do participante. Isso permite que usuários com contas de nível de assinante realizem um ataque de Cross-Site Scripting (XSS)—uma técnica onde scripts maliciosos são injetados em sites confiáveis—inserindo JavaScript que é executado no navegador de qualquer visitante que visualize o perfil, incluindo administradores.
Recommendations Atualize o wpForo Forum WordPress plugin para a versão 3.1.2 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12696

Produtos afetados

Wpforo Forum