PT-2026-30304 · WordPress · Gutenverse – Ultimate Wordpress Fse Blocks Addons & Ecosystem

CVE-2026-2924

·

Publicado

2026-04-04

·

Atualizado

2026-04-06

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Plugin Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem para WordPress versões até e incluindo 3.4.6
Description O plugin Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem para WordPress é vulnerável a Cross-Site Scripting Persistente (XSS) através do parâmetro imageLoad devido à sanitização e escape de saída insuficientes. Isso permite que invasores autenticados com acesso de nível de colaborador ou superior injetem scripts web arbitrários em páginas, que serão executados sempre que um usuário acessar a página comprometida.
Recommendations Atualize o plugin Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem para uma versão posterior à 3.4.6.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2924

Produtos afetados

Gutenverse – Ultimate Wordpress Fse Blocks Addons & Ecosystem