WordPress · Permalink Manager Lite · CVE-2026-8494
**Nome do Software Vulnerável e Versões Afetadas**
Permalink Manager Lite versões anteriores a 2.5.3.4
**Descrição**
O plugin Permalink Manager Lite para WordPress contém um problema de Cross-Site Scripting Armazenado na interface do Editor de URI do administrador, causado por escape de saída insuficiente. Atacantes autenticados com nível de acesso de Colaborador ou superior podem injetar scripts web arbitrários por meio de títulos de postagens. Esses scripts são executados quando um administrador acessa a página do Permalink Manager do administrador.
**Recomendações**
Atualize para uma versão posterior a 2.5.3.3.