WordPress · Ahmad Wp Job Portal · CVE-2026-42685
**Nome do Software Vulnerável e Versões Afetadas**
Ahmad WP Job Portal versões anteriores a 2.5.1
**Description**
A neutralização inadequada de entradas durante a geração de páginas web permite o Cross-Site Scripting (XSS) Refletido, uma falha onde a aplicação inclui dados não confiáveis em uma página web sem a devida validação ou escape, permitindo que atacantes executem scripts maliciosos no navegador da vítima.
**Recommendations**
Atualize para uma versão posterior a 2.5.1.