WordPress · Wpmobile.App · CVE-2026-103421
**Nome do Software Vulnerável e Versões Afetadas**
WPMobile.App – Android and iOS App Builder versões anteriores a 11.85
**Description**
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes não autenticados podem injetar scripts web arbitrários em páginas que serão executados sempre que um usuário as acessar. Este problema afeta o endpoint `REQUEST URI` (especificamente o segmento de caminho após `/android json/search/`). A exploração é possível quando o modo de conteúdo do aplicativo está configurado como 'webview', o que ocorre quando a opção `speed` não está definida como '1'.
**Recommendations**
Atualize para a versão 11.85 ou posterior.
Como medida de mitigação temporária, defina a opção `speed` como '1' para desativar o modo de conteúdo 'webview'.