PT-2026-39497 · WordPress · Accesspress Social Icons

Murat Demirci

·

Publicado

2026-05-10

·

Atualizado

2026-05-10

·

CVE-2021-47910

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas AccessPress Social Icons versão 1.8.2
Descrição Um problema de cross-site scripting armazenado permite que atacantes autenticados injetem scripts maliciosos. Isso ocorre quando payloads de JavaScript, como tags de imagem com manipuladores de evento onerror, são inseridos no campo icon title. Esses scripts são executados quando um usuário visualiza a interface do plugin, afetando todos os usuários que acessam essa página.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47910

Produtos afetados

Accesspress Social Icons