Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ammonia

Pesquisador deUC Santa Barbara
#46850de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2026-43493
5.4
2026-05-27
WordPress · Shoplentor · CVE-2026-6287
**Nome do Software Vulnerável e Versões Afetadas** ShopLentor - WooCommerce Builder for Elementor & Gutenberg versões anteriores a 3.3.9 **Description** O plugin ShopLentor - WooCommerce Builder for Elementor & Gutenberg para WordPress contém um problema de Cross-Site Scripting Armazenado. Isso ocorre devido à sanitização de entrada e escape de saída insuficientes no atributo de bloco `blockUniqId` em múltiplos blocos de Product Gride. Atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários em páginas, que são executados quando um usuário visita a página afetada. **Recommendations** Atualize o plugin para uma versão posterior a 3.3.8.