WordPress · Super Socializer · CVE-2026-11798
**Nome do Software Vulnerável e Versões Afetadas**
Super Socializer versões anteriores a 7.14.6
**Description**
A sanitização de entrada e a escape de saída insuficientes permitem que atacantes não autenticados realizem Reflected Cross-Site Scripting. Isso ocorre quando um atacante engana um usuário para clicar em um link contendo um script malicioso injetado através do parâmetro `heateor mastodon share`.
**Recommendations**
Atualize para a versão 7.14.6 ou posterior.
Evite usar o parâmetro `heateor mastodon share` até que a atualização seja aplicada.