WordPress · Highlighting Code Block · CVE-2026-12108
**Nome do Software Vulnerável e Versões Afetadas**
Highlighting Code Block versões anteriores a 2.2.1
**Description**
Ocorre Cross-Site Scripting Armazenado nas configurações de administrador devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com permissões de nível de administrador ou superior podem injetar scripts web arbitrários em páginas. Esses scripts são executados sempre que um usuário acessa a página afetada. Este problema impacta especificamente instalações multi-site e ambientes onde `unfiltered html` foi desativado.
**Recommendations**
Atualize para uma versão posterior à 2.2.0.