PT-2026-33921 · WordPress · Llms.Txt
Kazuma Matsumoto
·
Publicado
2026-04-21
·
Atualizado
2026-04-25
·
CVE-2026-6712
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
LLMs.txt plugin for WordPress versões anteriores a 8.2.7
Description
O plugin está sujeito a Stored Cross-Site Scripting devido à sanitização de entrada e escape de saída insuficientes nas configurações de administrador. Atacantes autenticados com permissões de nível de administrador ou superior podem injetar scripts web arbitrários em páginas. Esses scripts são executados quando um usuário acessa a página afetada. Este problema impacta especificamente instalações multi-site e ambientes onde o
unfiltered html foi desativado.Recommendations
Atualize o plugin para uma versão posterior a 8.2.6.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Llms.Txt