WordPress · Flarum/Nicknames · CVE-2026-30913
**Nome do Software Vulnerável e Versões Afetadas**
Flarum (versões afetadas não especificadas)
**Descrição**
O software de fórum Flarum, quando utilizado com a extensão flarum/nicknames, permite que um usuário registrado defina um apelido que clientes de e-mail podem interpretar como um hiperlink. Este apelido é inserido diretamente em e-mails de notificação em texto simples. Os destinatários podem ser induzidos a visitar domínios controlados por um atacante.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.