PT-2026-69068 · WordPress · Code Embed
CVE-2026-48093
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Code Embed WordPress plugin versões anteriores a 2.6.1
Description
Ocorre Cross-Site Scripting (XSS) armazenado através do recurso de incorporação de URL externa no conteúdo de postagens. O software verifica o conteúdo renderizado em busca de tokens de incorporação de URL, busca a URL remota e insere o corpo da resposta na página sem sanitização de saída ou verificação de capacidade
unfiltered html. Isso permite que um usuário com privilégios de Colaborador envie uma postagem pendente contendo um token de URL que executa JavaScript arbitrário quando um Administrador ou Editor visualiza ou revisa a postagem.Recommendations
Atualize o Code Embed WordPress plugin para a versão 2.6.1.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Code Embed