UNKNOWNCVE-2026-2924
Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem <= 3.4.6 - Geauthenticeerde (Contributor+) Persistent Cross-Site Scripting via 'imageLoad'
Platform
wordpress
Component
gutenverse
Opgelost in
3.4.7
De Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem plugin voor WordPress is kwetsbaar voor Persistent Cross-Site Scripting via de 'imageLoad' parameter in versies tot en met 3.4.6 vanwege onvoldoende invoer opschoning en uitvoer ontsnapping. Dit maakt het mogelijk voor geauthenticeerde aanvallers, met contributor-level toegang en hoger, om willekeurige webscripts te injecteren in pagina's die worden uitgevoerd wanneer een gebruiker een geïnjecteerde pagina bezoekt.
Hoe te verhelpen
Update naar versie 3.4.7, of een nieuwere gepatchte versie
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen