WordPress · 12 Step Meeting List · CVE-2026-78333
**Nome do Software Vulnerável e Versões Afetadas**
12 Step Meeting List versões anteriores a 3.19.17
**Description**
O plugin não sanitiza nem escapa valores enviados por usuários não autenticados antes de serem armazenados no log de atividades e posteriormente exibidos em uma página da área administrativa. Isso resulta em Stored Cross-Site Scripting (XSS), uma condição onde scripts maliciosos são armazenados permanentemente no servidor e executados no navegador de usuários com altos privilégios, como administradores.
**Recommendations**
Atualize o plugin para a versão 3.19.17 ou posterior.