PT-2026-69347 · WordPress · S2Member

CVE-2026-15047

·

Publicado

2026-08-10

·

Atualizado

2026-08-11

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas s2Member WordPress plugin versões anteriores a 260805
Description O plugin falha ao escapar diversos atributos de shortcode antes de serem exibidos em um contexto de script inline. Isso permite que usuários com nível de acesso de contribuidor realizem um ataque de Cross-Site Scripting (XSS) armazenado, injetando JavaScript arbitrário que é executado quando um visitante abre a postagem afetada.
Recommendations Atualize o s2Member WordPress plugin para a versão 260805 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15047

Produtos afetados

S2Member