PT-2026-30304 · WordPress · Gutenverse – Ultimate Wordpress Fse Blocks Addons & Ecosystem
CVE-2026-2924
·
Publicado
2026-04-04
·
Atualizado
2026-04-06
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Plugin Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem para WordPress versões até e incluindo 3.4.6
Description
O plugin Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem para WordPress é vulnerável a Cross-Site Scripting Persistente (XSS) através do parâmetro
imageLoad devido à sanitização e escape de saída insuficientes. Isso permite que invasores autenticados com acesso de nível de colaborador ou superior injetem scripts web arbitrários em páginas, que serão executados sempre que um usuário acessar a página comprometida.Recommendations
Atualize o plugin Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem para uma versão posterior à 3.4.6.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gutenverse – Ultimate Wordpress Fse Blocks Addons & Ecosystem