PT-2025-38692 · WordPress · Markup Markdown

Bob Matyas

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

·

CVE-2025-9541

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do plugin Markup Markdown para WordPress anteriores à 3.20.10
Descrição O plugin permite que links contenham JavaScript, potencialmente permitindo que usuários com a função de contribuidor ou superior realizem ataques de Cross-Site Scripting Armazenado.
Recomendações Atualize o plugin Markup Markdown para WordPress para a versão 3.20.10 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-9541

Produtos afetados

Markup Markdown