Boletines de Vulnerabilidades

CVE-2026-11597

   
Software afectado WORDPRESS
 
The Surbma | Infusionsoft Shortcode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'infusionsoft-form' shortcode in versions up to, and including, 2.0.1. This is due to insufficient input sanitization and output escaping on user-supplied 'account' and 'id' shortcode attributes in the surbma_infusionsoft_shortcode_shortcode() function, which are concatenated directly into a

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-11597