WordPress · Wp Taxonomy Import · CVE-2022-2669
**Nome do software vulnerável e versões afetadas**
Plugin WP Taxonomy Import para WordPress, versões 1.0.0 a 1.0.4
**Descrição**
O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting refletido. Ele ocorre porque um parâmetro não é devidamente sanitizado e escapado antes de ser exibido na página.
**Recomendações**
Para as versões 1.0.0 a 1.0.4 do plugin WP Taxonomy Import para WordPress, atualize para uma versão que corrija este problema, pois a versão atual não sanitiza e escapa os parâmetros adequadamente, levando a possíveis ataques de Cross-Site Scripting.