UNKNOWNCVE-2026-2924

Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem <= 3.4.6 - Authentifiziert (Contributor+) Gespeicherte Cross-Site Scripting (Cross-Site Scripting) über 'imageLoad'

Plattform

wordpress

Komponente

gutenverse

Behoben in

3.4.7

Das Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem Plugin für WordPress ist anfällig für Stored Cross-Site Scripting (Cross-Site Scripting) über den Parameter 'imageLoad' in Versionen bis einschließlich 3.4.6 aufgrund unzureichender Eingabe-Sanitisierung und Ausgabe-Maskierung. Dies ermöglicht es authentifizierten Angreifern mit Contributor-Level-Zugriff und höher, beliebige Web-Skripte in Seiten einzufügen, die ausgeführt werden, wenn ein Benutzer auf eine eingefügte Seite zugreift.

So beheben

Aktualisieren Sie auf Version 3.4.7 oder eine neuere gepatchte Version

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2026-2924 — Vulnerability Details | NextGuard | NextGuard