WordPress · Paid Memberships Pro · CVE-2026-15016
**Nome do Software Vulnerável e Versões Afetadas**
Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions versões anteriores a 3.8.2
**Descrição**
A sanitização de entrada e a codificação de saída insuficientes no shortcode `[pmpro member profile edit]` permitem que atacantes autenticados com nível de acesso de assinante ou superior realizem Stored Cross-Site Scripting (XSS). Isso ocorre por meio de um campo de usuário somente leitura, permitindo a injeção de scripts web arbitrários que são executados quando um usuário visita a página afetada.
**Recomendações**
Atualize o Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions para a versão 3.8.2 ou posterior.