PT-2026-95803 · WordPress · Litespeed Cache

·

CVE-2026-76579

·

Publicado

2026-09-19

·

Atualizado

2026-09-19

CVSS v3.1

4.7

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas LiteSpeed Cache versões anteriores a 8.0
Description A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Reflected Cross-Site Scripting. Isso ocorre quando um atacante engana um usuário para clicar em um link contendo um valor esi validamente assinado na string de consulta GET, enquanto simultaneamente envia um payload esi controlado pelo atacante via campo de corpo POST. O ataque utiliza a ordem de mesclagem padrão do $ REQUEST do PHP para garantir que o valor POST tenha precedência durante a execução, permitindo a injeção de scripts web arbitrários em páginas.
Recommendations Atualize o plugin para uma versão posterior à 7.9. Evite usar o parâmetro esi em requisições até que a atualização seja aplicada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76579

Produtos afetados

Litespeed Cache