WordPress · Tag Groups · CVE-2026-9833
**Nome do Software Vulnerável e Versões Afetadas**
Tag Groups versões anteriores a 2.2.0
**Descrição**
Existe um problema onde o plugin não escapa adequadamente um parâmetro AJAX antes de refleti-lo no corpo da resposta servida com um tipo de conteúdo HTML. Isso permite que atacantes não autenticados executem JavaScript arbitrário no navegador de um usuário logado que possua a capacidade `edit pages` (Editor ou superior) caso ele seja enganado para seguir um link malicioso.
**Recomendações**
Atualize para a versão 2.2.0 ou posterior.