WordPress · The Slider · CVE-2025-5337
**Nome do Software Vulnerável e Versões Afetadas**
O plugin The Slider, Gallery, and Carousel by MetaSlider para WordPress, versões até a 3.98.0 (inclusive)
**Descrição**
O problema está relacionado ao Cross-Site Scripting (XSS) Armazenado devido à sanitização de entrada e escape de saída insuficientes, especificamente através do parâmetro `aria-label`. Isso permite que atacantes autenticados com acesso de nível de Contribuidor ou superior injetem scripts web arbitrários em páginas, os quais serão executados quando um usuário acessar uma página comprometida.
**Recomendações**
Para versões até a 3.98.0 (inclusive), atualize para uma versão que corrija a questão de sanitização de entrada e escape de saída insuficientes.
Como solução temporária, considere restringir o acesso ao parâmetro `aria-label` para minimizar o risco de exploração.