WordPress · Newstatpress · CVE-2026-14845
**Nome do Software Vulnerável e Versões Afetadas**
NewStatPress WordPress plugin versões anteriores a 1.4.5
**Description**
Ocorre Cross-Site Scripting (XSS) Armazenado porque o plugin não sanitiza nem escapa dados provenientes de requisições de visitantes não autenticados antes de armazená-los e, posteriormente, exibi-los em um de seus widgets. Isso permite que atacantes não autenticados executem scripts maliciosos nos navegadores de usuários que visualizam o widget afetado.
**Recommendations**
Atualize o NewStatPress WordPress plugin para a versão 1.4.5 ou posterior.