CVE-2024-3867
Tainacan Interface <= 2.7.2 - Cross-Site Scripting Refletido
- Publicado
- 16 de abr. de 2024
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 55,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O tema archive-tainacan-collection para WordPress é vulnerável a Cross-Site Scripting Refletido devido ao uso de add_query_arg sem o escape adequado na URL na versão 2.7.2. Isso possibilita que atacantes não autenticados injetem scripts web arbitrários em páginas que são executados se eles conseguirem enganar um usuário para realizar uma ação, como clicar em um link.
Fontes
1Este repositório mostra algumas informações sobre esta vulnerabilidade, que foram encontradas por mim.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.