PT-2026-94166 · WordPress · Mega Addons For Elementor

CVE-2026-86788

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HT Mega Addons for Elementor versões anteriores a 3.2.6
Descrição Usuários com nível de acesso de contribuidor ou superior podem armazenar um nome de tag HTML manipulado usado para renderizar cabeçalhos de seção em vários widgets e blocos. Como o plugin não restringe esses nomes de tag a uma lista de permissões segura, isso pode levar ao Cross-Site Scripting (XSS) armazenado, onde JavaScript arbitrário é executado quando o conteúdo é visualizado por outros usuários, incluindo aqueles com privilégios mais elevados que revisam ou publicam o conteúdo.
Recomendações Atualize para a versão 3.2.6 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86788

Produtos afetados

Mega Addons For Elementor