PT-2026-69347 · WordPress · S2Member
CVE-2026-15047
·
Publicado
2026-08-10
·
Atualizado
2026-08-11
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
s2Member WordPress plugin versões anteriores a 260805
Description
O plugin falha ao escapar diversos atributos de shortcode antes de serem exibidos em um contexto de script inline. Isso permite que usuários com nível de acesso de contribuidor realizem um ataque de Cross-Site Scripting (XSS) armazenado, injetando JavaScript arbitrário que é executado quando um visitante abre a postagem afetada.
Recommendations
Atualize o s2Member WordPress plugin para a versão 260805 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
S2Member