UNKNOWNCVE-2026-2924

Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem <= 3.4.6 - Cross-Site Scripting Armazenado (Stored Cross-Site Scripting) Autenticado (Colaborador+ (Contributor+)) via 'imageLoad'

Plataforma

wordpress

Componente

gutenverse

Corrigido em

3.4.7

O plugin Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem para WordPress é vulnerável a Cross-Site Scripting Armazenado (Stored Cross-Site Scripting) via o parâmetro 'imageLoad' em versões até, e incluindo, 3.4.6 devido à sanitização de entrada e escape de saída insuficientes. Isso torna possível que atacantes autenticados, com acesso de nível de colaborador (contributor-level access) e superior, injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar uma página injetada.

Como corrigir

Atualize para a versão 3.4.7 ou uma versão corrigida mais recente

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis
CVE-2026-2924 — Vulnerability Details | NextGuard | NextGuard