PT-2026-94166 · WordPress · Mega Addons For Elementor
CVE-2026-86788
·
Publicado
2026-09-17
·
Atualizado
2026-09-17
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HT Mega Addons for Elementor versões anteriores a 3.2.6
Descrição
Usuários com nível de acesso de contribuidor ou superior podem armazenar um nome de tag HTML manipulado usado para renderizar cabeçalhos de seção em vários widgets e blocos. Como o plugin não restringe esses nomes de tag a uma lista de permissões segura, isso pode levar ao Cross-Site Scripting (XSS) armazenado, onde JavaScript arbitrário é executado quando o conteúdo é visualizado por outros usuários, incluindo aqueles com privilégios mais elevados que revisam ou publicam o conteúdo.
Recomendações
Atualize para a versão 3.2.6 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mega Addons For Elementor