WordPress · Mc4Wp: Mailchimp For Wordpress · CVE-2026-87917
**Nome do Software Vulnerável e Versões Afetadas**
MC4WP: Mailchimp for WordPress versões anteriores a 4.14.1
**Description**
A sanitização de entrada e a codificação de saída insuficientes na Tag de Conteúdo Dinâmico `data` permitem que atacantes não autenticados realizem Reflected Cross-Site Scripting. Isso ocorre quando um atacante engana um usuário para clicar em um link malicioso, levando à execução de scripts web arbitrários no navegador do usuário.
**Recommendations**
Atualize o MC4WP: Mailchimp for WordPress para a versão 4.14.1 ou posterior.