PT-2026-77114 · Wedevs · Subscribe2

CVE-2026-73393

·

Publicado

2026-08-18

·

Atualizado

2026-08-26

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Subscribe2 versões anteriores a 10.47
Descrição Um problema de Cross Site Scripting (XSS) não autenticado existe no plugin Subscribe2 para WordPress. Esta falha permite que um invasor remoto execute scripts maliciosos no navegador de um usuário sem a necessidade de autenticação prévia.
Recomendações Atualize o plugin para uma versão posterior à 10.46.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73393

Produtos afetados

Subscribe2