PT-2026-77114 · Wedevs · Subscribe2
CVE-2026-73393
·
Publicado
2026-08-18
·
Atualizado
2026-08-26
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Subscribe2 versões anteriores a 10.47
Descrição
Um problema de Cross Site Scripting (XSS) não autenticado existe no plugin Subscribe2 para WordPress. Esta falha permite que um invasor remoto execute scripts maliciosos no navegador de um usuário sem a necessidade de autenticação prévia.
Recomendações
Atualize o plugin para uma versão posterior à 10.46.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Subscribe2