PT-2026-69068 · WordPress · Code Embed

CVE-2026-48093

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Code Embed WordPress plugin versões anteriores a 2.6.1
Description Ocorre Cross-Site Scripting (XSS) armazenado através do recurso de incorporação de URL externa no conteúdo de postagens. O software verifica o conteúdo renderizado em busca de tokens de incorporação de URL, busca a URL remota e insere o corpo da resposta na página sem sanitização de saída ou verificação de capacidade unfiltered html. Isso permite que um usuário com privilégios de Colaborador envie uma postagem pendente contendo um token de URL que executa JavaScript arbitrário quando um Administrador ou Editor visualiza ou revisa a postagem.
Recommendations Atualize o Code Embed WordPress plugin para a versão 2.6.1.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48093
GHSA-7C9X-PX5V-5HCP

Produtos afetados

Code Embed