WordPress · Team Members – Multi Language Supported Team Plugin · CVE-2026-12114
**Nome do Software Vulnerável e Versões Afetadas**
Team Members – Multi Language Supported Team Plugin versões anteriores a 8.8
**Description**
A sanitização insuficiente de entrada e a escape de saída inadequada nas configurações de administrador permitem que atacantes autenticados com permissões de nível de administrador ou superior realizem Stored Cross-Site Scripting (XSS). Isso ocorre por meio do parâmetro `custom css`, permitindo a injeção de scripts web arbitrários em páginas que são executados quando acessados por um usuário. Este problema afeta especificamente instalações multi-site e ambientes onde o `unfiltered html` foi desativado.
**Recommendations**
Atualize o Team Members – Multi Language Supported Team Plugin para a versão 8.8 ou posterior.
Como mitigação temporária, restrinja o acesso ao parâmetro `custom css` nas configurações de administrador.