WordPress · Master Slider · CVE-2026-56014
**Nome do Software Vulnerável e Versões Afetadas**
Master Slider versões anteriores a 3.11.3
**Description**
Uma falha de cross-site scripting (XSS) não autenticada existe no tratamento de entrada voltado para a web. O problema decorre de validação de entrada e codificação de saída inadequadas, permitindo que conteúdo fornecido por um invasor seja renderizado como um script ativo no navegador. Um invasor remoto pode injetar payloads maliciosos em parâmetros ou campos expostos sem autenticação. Se um administrador ou usuário interagir com o conteúdo manipulado, isso pode levar ao sequestro de sessão, assumindo o controle de contas administrativas via cookies ou nonces roubados, e redirecionamentos maliciosos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.