PT-2026-61537 · WordPress · Tag Groups

·

CVE-2026-9833

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Tag Groups versões anteriores a 2.2.0
Descrição Existe um problema onde o plugin não escapa adequadamente um parâmetro AJAX antes de refleti-lo no corpo da resposta servida com um tipo de conteúdo HTML. Isso permite que atacantes não autenticados executem JavaScript arbitrário no navegador de um usuário logado que possua a capacidade edit pages (Editor ou superior) caso ele seja enganado para seguir um link malicioso.
Recomendações Atualize para a versão 2.2.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9833

Produtos afetados

Tag Groups