WordPress · Create Block · CVE-2026-16623
**Nome do Software Vulnerável e Versões Afetadas**
Create Block WordPress plugin versões anteriores a 2.10.0
**Description**
Ocorre a filtragem insuficiente de texto fornecido pelo usuário antes de ser gravado em um arquivo de padrão PHP gerado. Isso permite que um administrador de subsítio multisite, que possui a capacidade de realizar essa ação, mas está restrito de editar arquivos PHP, injete e execute código PHP arbitrário no servidor.
**Recommendations**
Atualize o Create Block WordPress plugin para a versão 2.10.0 ou posterior.