PT-2026-73090 · WordPress · Wc Product Table Lite

·

CVE-2026-15441

·

Publicado

2026-08-16

·

Atualizado

2026-08-18

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WC Product Table Lite versões anteriores a 5.6.1
Descrição Um problema de Injeção de CSS não autenticado existe através do atributo de shortcode laptop scroll offset. O manipulador AJAX wcpt ajax(), registrado para wp ajax nopriv wcpt ajax, processa atributos fornecidos por atacantes decodificando-os em JSON e aplicando um filtro que remove apenas caracteres específicos ([ ] < >). O valor resultante é passado através de do shortcode() para a função wcpt style sticky sidebar(), onde é inserido diretamente no CSS inline sem conversão numérica ou escape de CSS. Isso permite que atacantes não autenticados injetem declarações e regras de CSS arbitrárias em páginas que renderizam uma tabela de produtos com a barra lateral fixa (sticky sidebar) ativada. Isso pode ser utilizado para redimensionamento de interface (UI redressing), phishing que ignora Políticas de Segurança de Conteúdo (CSPs) que permitem estilos inline e exfiltração de dados usando seletores de atributos combinados com URLs de imagem de fundo.
Recomendações Atualize para uma versão posterior à 5.6.0.

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15441

Produtos afetados

Wc Product Table Lite