WordPress · Widgets For Google Reviews · CVE-2026-11591
**Nome do Software Vulnerável e Versões Afetadas**
Widgets for Google Reviews versões anteriores a 13.4
**Description**
Ocorre Cross-Site Scripting Armazenado via configurações de administrador devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com permissões de nível de editor ou superior podem injetar scripts web arbitrários em páginas. Esses scripts são executados sempre que um usuário acessa a página afetada. Este problema impacta especificamente instalações multi-site e ambientes onde `unfiltered html` foi desativado.
**Recommendations**
Atualize o plugin para a versão 13.4 ou posterior.