PT-2026-67130 · WordPress · Wp-Responsive-Thumbnail-Slider

·

CVE-2026-18344

·

Publicado

2026-08-01

·

Atualizado

2026-08-03

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Wp Responsive Thumbnail Slider versões anteriores a 1.1.53
Description Ocorre Cross-Site Scripting Refletido quando invasores não autenticados enganam usuários para clicar em um link especialmente criado. O problema decorre da sanitização de entrada e escape de saída insuficientes na função responsive thumbnail image management(), que ecoa diretamente o parâmetro id em um atributo HTML entre aspas duplas sem utilizar esc attr(). Uma comparação numérica solta do PHP é usada como proteção, mas pode ser contornada por strings que iniciam com um prefixo numérico. Além disso, a função addslashes() aplicada por wp magic quotes() é ineficaz em um contexto de atributo HTML, pois a barra invertida não é um caractere de escape HTML.
Recommendations Atualize para a versão 1.1.53 ou posterior. Como medida paliativa temporária, evite usar o parâmetro id nas funções afetadas do plugin até que a atualização seja aplicada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18344

Produtos afetados

Wp-Responsive-Thumbnail-Slider