WordPress · Shoplentor · CVE-2026-6287
**Nome do Software Vulnerável e Versões Afetadas**
ShopLentor - WooCommerce Builder for Elementor & Gutenberg versões anteriores a 3.3.9
**Description**
O plugin ShopLentor - WooCommerce Builder for Elementor & Gutenberg para WordPress contém um problema de Cross-Site Scripting Armazenado. Isso ocorre devido à sanitização de entrada e escape de saída insuficientes no atributo de bloco `blockUniqId` em múltiplos blocos de Product Gride. Atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários em páginas, que são executados quando um usuário visita a página afetada.
**Recommendations**
Atualize o plugin para uma versão posterior a 3.3.8.