WordPress · Geotargetingwp · CVE-2026-14307
**Nome do Software Vulnerável e Versões Afetadas**
geotargetingwp versões anteriores a 3.5.6.2
**Description**
O plugin não sanitiza ou escapa diversos parâmetros antes de refleti-los em respostas AJAX servidas com um tipo de conteúdo HTML. Isso permite que atacantes não autenticados realizem Cross-Site Scripting (XSS) refletido, onde scripts web arbitrários são executados quando uma vítima é enganada para enviar uma requisição manipulada.
**Recommendations**
Atualize o plugin para a versão 3.5.6.2 ou posterior.