PT-2026-31049 · WordPress · Wordpress+1
Tadokun
·
Publicado
2026-04-07
·
Atualizado
2026-04-08
·
CVE-2026-4394
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Plugin Gravity Forms para WordPress versões até e incluindo 2.9.30
Description
O plugin Gravity Forms para WordPress é suscetível a Cross-Site Scripting Persistente através do subcampo 'Card Type' do campo 'Credit Card' (
input <id>.4). Isso ocorre porque o método get value entry detail() na classe GF Field CreditCard produz a saída do valor do tipo de cartão sem escape adequado, e o método get value save entry() aceita e armazena entrada de usuário não higienizada para o parâmetro input <id>.4. O campo 'Card Type', embora normalmente não exibido no formulário frontend, é processado pelo analisador de envio do backend se incluído na solicitação POST, permitindo que invasores não autenticados injetem scripts web maliciosos que são executados quando um administrador visualiza a entrada do formulário no painel do WordPress.Recommendations
Atualize o Gravity Forms para uma versão posterior a 2.9.30.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gravity Forms
Wordpress