UNKNOWNCVE-2026-1834
Ibtana - WordPress Website Builder <= 1.2.5.7 - Geauthenticeerde (Contributor+) Opgeslagen Cross-Site Scripting via Shortcode
Platform
wordpress
Component
ibtana-visual-editor
Opgelost in
1.2.5.8
De Ibtana – WordPress Website Builder plugin voor WordPress is vatbaar voor Opgeslagen Cross-Site Scripting via de 'ive' shortcode van de plugin in alle versies tot en met 1.2.5.7 vanwege onvoldoende invoer sanitisatie en uitvoer escapen op door de gebruiker geleverde attributen. Dit maakt het mogelijk voor geauthenticeerde aanvallers, met contributor-level toegang en hoger, om willekeurige webscripts te injecteren in pagina's die worden uitgevoerd wanneer een gebruiker een geïnjecteerde pagina bezoekt.
Hoe te verhelpen
Update naar versie 1.2.5.8, of een nieuwere gepatchte versie
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen