WordPress · Business Name Generator · CVE-2025-15698
**Nome do Software Vulnerável e Versões Afetadas**
Business Name Generator WordPress plugin versões anteriores a 1.4
**Descrição**
A sanitização e a codificação insuficientes de certas configurações permitem que usuários com altos privilégios, como administradores, executem ataques de Stored Cross-Site Scripting (XSS). Este problema persiste mesmo em ambientes onde a capacidade `unfiltered html` está desativada, como em configurações de multisite. O Stored Cross-Site Scripting ocorre quando um script malicioso é armazenado permanentemente no servidor de destino e servido a outros usuários.
**Recomendações**
Atualize o Business Name Generator WordPress plugin para a versão 1.4 ou posterior.