WordPress · W3All · CVE-2026-78293
**Nome do Software Vulnerável e Versões Afetadas**
WP w3all phpBB versões 3.0.6 e anteriores
**Descrição**
Um problema de Cross Site Scripting (XSS) não autenticado existe, o que permite que um invasor execute scripts maliciosos no navegador de um usuário sem a necessidade de autenticação prévia.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.