Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nikhil Gavhane

#56443de 57,305
3.5CVSS total
Vulnerabilidades · 1
PT-2026-95750
3.5
2026-09-19
WordPress · Business Name Generator · CVE-2025-15698
**Nome do Software Vulnerável e Versões Afetadas** Business Name Generator WordPress plugin versões anteriores a 1.4 **Descrição** A sanitização e a codificação insuficientes de certas configurações permitem que usuários com altos privilégios, como administradores, executem ataques de Stored Cross-Site Scripting (XSS). Este problema persiste mesmo em ambientes onde a capacidade `unfiltered html` está desativada, como em configurações de multisite. O Stored Cross-Site Scripting ocorre quando um script malicioso é armazenado permanentemente no servidor de destino e servido a outros usuários. **Recomendações** Atualize o Business Name Generator WordPress plugin para a versão 1.4 ou posterior.