PT-2026-96676 · WordPress · Wp Ultimate Review

·

CVE-2026-92235

·

Publicado

2026-09-22

·

Atualizado

2026-09-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas WP Ultimate Review versões anteriores a 2.4.3
Descrição Atacantes autenticados com nível de acesso de assinante ou superior podem executar shortcodes arbitrários. Isso ocorre porque o software não valida adequadamente um valor antes de executar a função do shortcode. O problema é desencadeado por meio do parâmetro xs submit review data[xs reviw summery].
Recomendações Atualize o WP Ultimate Review para uma versão posterior a 2.4.2. Evite usar o parâmetro xs submit review data[xs reviw summery] até que a atualização seja aplicada.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92235

Produtos afetados

Wp Ultimate Review