WordPress · Ajax Load More · CVE-2026-15295
**Nome do Software Vulnerável e Versões Afetadas**
Ajax Load More versões anteriores a 7.0.2
**Descrição**
O plugin WordPress Infinite Scroll – Ajax Load More contém um problema de Stored Cross-Site Scripting nas configurações de administrador. Isso ocorre devido à sanitização de entrada e escape de saída insuficientes, permitindo que atacantes autenticados com permissões de nível de administrador ou superior injetem scripts web arbitrários em páginas. Esses scripts são executados sempre que um usuário acessa a página injetada. Este problema afeta especificamente instalações multi-site e instalações onde o `unfiltered html` foi desativado.
**Recomendações**
Atualize o plugin para a versão 7.0.2 ou posterior.