PT-2026-68515 · WordPress · Fibosearch

CVE-2026-28179

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v3.1

5.9

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas FiboSearch versões anteriores a 1.33.1
Descrição O componente do gerenciador de loja contém uma falha de Cross Site Scripting (XSS), que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou escape, permitindo que um invasor execute scripts maliciosos no navegador da vítima.
Recomendações Atualize o FiboSearch para a versão 1.33.1 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28179

Produtos afetados

Fibosearch