WordPress · Wpdiscuz · CVE-2026-15032
**Nome do Software Vulnerável e Versões Afetadas**
wpDiscuz versões anteriores a 7.6.60
**Descrição**
O plugin não escapa adequadamente uma URL fornecida pelo usuário antes de exibi-la dentro de um atributo HTML. Isso permite que usuários não autenticados realizem Cross-Site Scripting (XSS) Armazenado, uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo e, posteriormente, executados no navegador de qualquer usuário, incluindo administradores, que visualize o conteúdo afetado.
**Recomendações**
Atualize o wpDiscuz para a versão 7.6.60 ou posterior.