PT-2026-83073 · WordPress · All-In-One Wp Migration Unlimited Extension

·

CVE-2026-6128

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas All-in-One WP Migration Unlimited Extension versões anteriores a 2.85
Description Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes em atributos fornecidos pelo usuário, combinados com a ausência de verificações de autorização na função settings(). Atacantes autenticados com nível de acesso de Assinante ou superior podem injetar scripts web arbitrários através do parâmetro ai1wm backups path. Esses scripts são executados sempre que um administrador acessa a página de configurações do plugin.
Recommendations Atualize o All-in-One WP Migration Unlimited Extension para a versão 2.85 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6128

Produtos afetados

All-In-One Wp Migration Unlimited Extension