WordPress · Duplicate Page/Post · CVE-2022-2152
**Nome do software vulnerável e versões afetadas**
Versões do plugin “Duplicate Page and Post” do WordPress anteriores à 2.8
**Descrição**
A vulnerabilidade permite que usuários com privilégios elevados, como administradores, realizem ataques de Cross-Site Scripting. Isso é possível porque o plugin não sanitiza e não escapa adequadamente suas configurações, mesmo quando a capacidade `unfiltered html` está desativada.
**Recomendações**
Para versões anteriores à 2.8, atualize para a versão 2.8 ou posterior para resolver o problema.