PT-2026-34273 · WordPress · Private Wp Suite

Publicado

2026-04-22

·

Atualizado

2026-05-01

·

CVE-2026-2719

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Private WP suite versões anteriores a 0.4.2
Description O plugin Private WP suite para WordPress contém um problema de Stored Cross-Site Scripting na configuração 'Exceptions'. Isso ocorre devido à sanitização de entrada e escape de saída insuficientes, permitindo que atacantes autenticados com acesso de nível Administrador ou superior injetem scripts web arbitrários. Esses scripts são executados quando um usuário visita uma página afetada. Este problema impacta especificamente instalações multi-site e ambientes onde o unfiltered html foi desativado.
Recommendations Atualize para uma versão posterior a 0.4.1.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2719

Produtos afetados

Private Wp Suite