WordPress · Css & Javascript Toolbox · CVE-2025-13533
**Nome do Software Vulnerável e Versões Afetadas**
CSS & JavaScript Toolbox versões anteriores a 12.0.7
**Description**
O plugin está sujeito a Stored Cross-Site Scripting (XSS), uma falha onde scripts maliciosos são armazenados permanentemente no servidor alvo. O problema existe nos campos do Assignment Engine devido à sanitização de entrada e escape de saída insuficientes nos campos de dados, incluindo `Expressions`, `URLs` e `Advanced assignment data`. Atacantes autenticados com nível de acesso de Administrador ou superior podem injetar scripts web arbitrários que serão executados sempre que um usuário acessar a tela de edição de bloco CJT no painel administrativo.
**Recommendations**
Atualize o plugin para a versão 12.0.7 ou posterior.
Restrinja o acesso aos campos do Assignment Engine para `Expressions`, `URLs` e `Advanced assignment data` para minimizar o risco de exploração.