WordPress · Customer Reviews For Woocommerce · CVE-2026-76585
**Nome do Software Vulnerável e Versões Afetadas**
Customer Reviews for WooCommerce versões anteriores a 5.118.0
**Description**
Usuários não autenticados podem realizar ataques de Stored Cross-Site Scripting (XSS) porque o plugin não sanitiza nem escapa o conteúdo das avaliações de clientes. Isso ocorre por meio do parâmetro `comment` recebido em um de seus endpoints. Stored Cross-Site Scripting é um tipo de ataque onde scripts maliciosos são armazenados permanentemente no servidor alvo.
**Recommendations**
Atualize o Customer Reviews for WooCommerce para a versão 5.118.0 ou posterior.
Evite usar o parâmetro `comment` no endpoint afetado até que a atualização seja aplicada.