WordPress · Wpematico Rss Feed Fetcher · CVE-2026-89005
**Nome do Software Vulnerável e Versões Afetadas**
WPeMatico RSS Feed Fetcher versões anteriores a 2.8.26
**Description**
O plugin não sanitiza nem escapa um campo de configuração de campanha quando um recurso específico está habilitado. Isso permite que usuários com a função de Colaborador (Contributor) ou superior realizem ataques de Cross-Site Scripting (XSS) Armazenado. Esses ataques são executados na sessão de qualquer usuário com privilégios mais elevados que visualize a campanha afetada.
**Recommendations**
Atualize o WPeMatico RSS Feed Fetcher para a versão 2.8.26 ou posterior.