WordPress · Wp Mobile Menu · CVE-2026-91832
**Nome do Software Vulnerável e Versões Afetadas**
WP Mobile Menu versões anteriores a 2.9
**Description**
A verificação insuficiente de nonce durante o processo de importação de configurações permite que um invasor realize uma requisição cross-site na sessão de um administrador para importar configurações arbitrárias. Como esses valores importados são exibidos sem a devida filtragem para todos os visitantes, isso resulta em Stored Cross-Site Scripting (XSS), uma condição onde scripts maliciosos são armazenados permanentemente no servidor e executados nos navegadores dos usuários que visitam o site.
**Recommendations**
Atualize o WP Mobile Menu para a versão 2.9 ou posterior.