WordPress · Post Views Stats Counter · CVE-2026-97347
**Nome do Software Vulnerável e Versões Afetadas**
Post Views Stats Counter versões anteriores a 1.1.8
**Description**
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes não autenticados podem injetar scripts web arbitrários através do cabeçalho User-Agent. Esses scripts são executados quando um usuário acessa uma página afetada. O filtro de entrada atual utiliza uma lista negra de substrings para assinaturas de bots, como `bot`, `spider` e `crawler`, que pode ser contornada ao criar um payload que evite essas strings específicas.
**Recommendations**
Atualize o Post Views Stats Counter para a versão 1.1.8 ou posterior.