PT-2026-82878 · WordPress · Elementskit Pro

·

CVE-2026-4246

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ElementsKit Pro versões anteriores a 4.10.2
Descrição Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. O endpoint REST '/wp-json/elementskit/v1/advanced-search' permite acesso não autenticado porque o permission callback está definido como return true. Os termos de pesquisa fornecidos via parâmetro s são armazenados na opção do WordPress ekit advanced search popular keyword através da função update option(). Embora o sanitize text field() seja utilizado, ele não codifica aspas duplas, e as palavras-chave armazenadas são renderizadas em atributos HTML via sprintf() sem o uso de esc attr(), permitindo a injeção de atributos. Isso possibilita que atacantes não autenticados injetem scripts web arbitrários que serão executados sempre que um usuário acionar a visualização de palavras-chave populares em resultados vazios em páginas que utilizam o widget de Busca Avançada.
Recomendações Atualize o ElementsKit Pro para a versão 4.10.2 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint '/wp-json/elementskit/v1/advanced-search' ou evite o uso do widget de Busca Avançada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4246

Produtos afetados

Elementskit Pro