Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Averonsec

#53208de 56,331
4.4CVSS total
Vulnerabilidades · 1
PT-2026-53806
4.4
2026-06-30
WordPress · Team Members – Multi Language Supported Team Plugin · CVE-2026-12114
**Nome do Software Vulnerável e Versões Afetadas** Team Members – Multi Language Supported Team Plugin versões anteriores a 8.8 **Description** A sanitização insuficiente de entrada e a escape de saída inadequada nas configurações de administrador permitem que atacantes autenticados com permissões de nível de administrador ou superior realizem Stored Cross-Site Scripting (XSS). Isso ocorre por meio do parâmetro `custom css`, permitindo a injeção de scripts web arbitrários em páginas que são executados quando acessados por um usuário. Este problema afeta especificamente instalações multi-site e ambientes onde o `unfiltered html` foi desativado. **Recommendations** Atualize o Team Members – Multi Language Supported Team Plugin para a versão 8.8 ou posterior. Como mitigação temporária, restrinja o acesso ao parâmetro `custom css` nas configurações de administrador.