PT-2026-95780 · WordPress · Quill Forms

·

CVE-2026-15664

·

Publicado

2026-09-19

·

Atualizado

2026-09-24

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Quill Forms | Conversational Multi Step Forms, Surveys & quizzes versões anteriores a 5.7.2
Descrição A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Stored Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo. O problema ocorre através do valor 'Other' de Múltipla Escolha, permitindo a injeção de scripts web arbitrários. Esses scripts são executados no contexto da visualização de resultados do administrador do WordPress, tendo como alvo principal os administradores que revisam as entradas de formulários enviadas.
Recomendações Atualize o Quill Forms | Conversational Multi Step Forms, Surveys & quizzes para a versão 5.7.2 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15664

Produtos afetados

Quill Forms