Golzarrahman · Gntt Post Title Ticker · CVE-2026-8701
**Nome do Software Vulnerável e Versões Afetadas**
GNTT Post Title Ticker versão 1.0
**Description**
Ocorre Cross-Site Scripting Armazenado através dos shortcodes `title-ticker-slide`, `title-ticker-fade` e `title-ticker-typing`. O problema decorre da sanitização insuficiente de entrada e da falta de escape de saída nos atributos dos shortcodes, especificamente `border`, `width`, `height`, `header background`, `header text color` e `id`, dentro das funções `gntt title ticker slide()`, `gntt title ticker fade()` e `gntt title ticker typing()`. Como esses valores de atributo não são processados através de `esc attr()` ou qualquer outra função de escape antes de serem concatenados na saída HTML, atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários em páginas que serão executados sempre que um usuário acessar a página injetada.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.