WordPress · Latepoint · CVE-2026-5391
**Nome do Software Vulnerável e Versões Afetadas**
LatePoint versões anteriores a 5.3.3
**Description**
Ocorre Cross-Site Scripting Armazenado quando atacantes autenticados com nível de acesso de contribuidor ou superior injetam scripts web arbitrários em páginas. Este problema decorre da sanitização de entrada e escape de saída insuficientes dentro do ramo `locations` da função `shortcode latepoint resources()`, afetando especificamente o atributo `btn wrapper classes` do shortcode `latepoint resources`.
**Recommendations**
Atualize o LatePoint para uma versão posterior a 5.3.2.
Como mitigação temporária, restrinja a capacidade de usuários com nível de acesso de contribuidor de editar páginas ou usar o shortcode `latepoint resources`.