Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Huseyn

#30606de 56,331
8.8CVSS total
Vulnerabilidades · 1
PT-2026-82431
8.8
2026-08-27
WordPress · 12 Step Meeting List · CVE-2026-78333
**Nome do Software Vulnerável e Versões Afetadas** 12 Step Meeting List versões anteriores a 3.19.17 **Description** O plugin não sanitiza nem escapa valores enviados por usuários não autenticados antes de serem armazenados no log de atividades e posteriormente exibidos em uma página da área administrativa. Isso resulta em Stored Cross-Site Scripting (XSS), uma condição onde scripts maliciosos são armazenados permanentemente no servidor e executados no navegador de usuários com altos privilégios, como administradores. **Recommendations** Atualize o plugin para a versão 3.19.17 ou posterior.