PT-2026-94161 · WordPress · Wp Cookie Consent

·

CVE-2026-85130

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WPLP Cookie Consent versões anteriores a 4.4.4
Description Em instalações multisite, o plugin não escapa um valor enviado através de um endpoint público antes de ser exibido em um contexto JavaScript em uma tela administrativa. Isso permite que usuários não autenticados executem JavaScript arbitrário na sessão de um administrador que interaja com a entrada registrada. Trata-se de um problema de Cross-Site Scripting (XSS) armazenado, onde scripts maliciosos são permanentemente armazenados no servidor e executados no navegador da vítima.
Recommendations Atualize o WPLP Cookie Consent para a versão 4.4.4 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85130

Produtos afetados

Wp Cookie Consent