PT-2026-95309 · WordPress · Css & Javascript Toolbox

·

CVE-2025-13533

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas CSS & JavaScript Toolbox versões anteriores a 12.0.7
Description O plugin está sujeito a Stored Cross-Site Scripting (XSS), uma falha onde scripts maliciosos são armazenados permanentemente no servidor alvo. O problema existe nos campos do Assignment Engine devido à sanitização de entrada e escape de saída insuficientes nos campos de dados, incluindo Expressions, URLs e Advanced assignment data. Atacantes autenticados com nível de acesso de Administrador ou superior podem injetar scripts web arbitrários que serão executados sempre que um usuário acessar a tela de edição de bloco CJT no painel administrativo.
Recommendations Atualize o plugin para a versão 12.0.7 ou posterior. Restrinja o acesso aos campos do Assignment Engine para Expressions, URLs e Advanced assignment data para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13533

Produtos afetados

Css & Javascript Toolbox