PT-2026-99243 · WordPress · Wp Review Slider Pro

·

CVE-2026-84096

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas wp-review-slider-pro versões anteriores a 12.7.12
Descrição O plugin não realiza uma verificação de capacidade no manipulador AJAX utilizado para salvar formulários de envio de avaliações. Além disso, o nonce (um token único usado para evitar ataques de repetição) é gerado para cada visitante. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de assinante, sobrescreva um formulário ativo com valores de campo. Como esses valores são exibidos em páginas públicas sem a devida filtragem (escaping), isso leva ao Stored Cross-Site Scripting (XSS), onde scripts maliciosos são armazenados permanentemente no servidor e executados nos navegadores de outros usuários.
Recomendações Atualize o wp-review-slider-pro para a versão 12.7.12 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84096

Produtos afetados

Wp Review Slider Pro