PT-2026-67015 · WordPress · Wpforo Forum
CVE-2026-12696
·
Publicado
2026-08-01
·
Atualizado
2026-08-01
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
wpForo Forum WordPress plugin versões anteriores a 3.1.2
Description
Ocorre a sanitização e a codificação insuficientes de um campo de perfil de usuário antes de ser exibido dentro de um atributo HTML na página pública de perfil do participante. Isso permite que usuários com contas de nível de assinante realizem um ataque de Cross-Site Scripting (XSS)—uma técnica onde scripts maliciosos são injetados em sites confiáveis—inserindo JavaScript que é executado no navegador de qualquer visitante que visualize o perfil, incluindo administradores.
Recommendations
Atualize o wpForo Forum WordPress plugin para a versão 3.1.2 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpforo Forum