WordPress · Simple Basic Contact Form · CVE-2026-8172
**Nome do Software Vulnerável e Versões Afetadas**
Simple Basic Contact Form versões anteriores a 20250115
**Descrição**
Este problema ocorre quando o plugin não escapa a entrada fornecida pelo usuário antes de refleti-la na saída do formulário de contato durante erros de validação. Isso leva ao Reflected Cross-Site Scripting (XSS), uma condição em que um script malicioso é refletido de uma aplicação web para o navegador do usuário. Atacantes não autenticados podem explorar isso usando um link manipulado ou submissão de formulário cross-site para atingir visitantes do site.
**Recomendações**
Atualize o Simple Basic Contact Form para uma versão lançada após 20250114.