PT-2026-96678 · WordPress · Wp Yelp Review Slider

·

CVE-2026-93778

·

Publicado

2026-09-22

·

Atualizado

2026-09-28

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WP Yelp Review Slider versões anteriores a 9.3
Description A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Stored Cross-Site Scripting. O problema ocorre quando o plugin importa o texto de avaliações do Yelp através da função wpyelp download source. Um payload malicioso pode ser criado por um revisor anônimo na plataforma pública do Yelp e, posteriormente, introduzido no banco de dados do WordPress quando um administrador do site utiliza o recurso Download Reviews. Isso permite a execução de scripts web arbitrários nos navegadores de usuários que acessam as páginas afetadas.
Recommendations Atualize o WP Yelp Review Slider para a versão 9.3 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93778

Produtos afetados

Wp Yelp Review Slider