PT-2026-47133 · WordPress · Embedpress

Jangwoo Choi

·

Publicado

2026-06-06

·

Atualizado

2026-06-07

·

CVE-2026-7796

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas EmbedPress versões anteriores a 4.5.4
Descrição O plugin EmbedPress para WordPress está sujeito a Stored Cross-Site Scripting (XSS), uma falha onde scripts maliciosos são armazenados permanentemente no servidor alvo. O problema ocorre devido à sanitização de entrada e escape de saída insuficientes no atributo url do bloco. Atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários em páginas, que são executados quando um usuário visita a página afetada.
Recomendações Atualize o plugin para a versão 4.5.4 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7796

Produtos afetados

Embedpress