Brevo · Newsletters · CVE-2026-15297
**Nome do Software Vulnerável e Versões Afetadas**
The Newsletter, SMTP, Email marketing and Subscribe forms by Brevo (formely Sendinblue) plugin for WordPress versões anteriores a 3.1.78
**Description**
A sanitização insuficiente de entrada e a escape inadequada de saída permitem que atacantes não autenticados realizem Reflected Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são injetados em uma página web e executados no navegador da vítima. Isso ocorre através do parâmetro `page`, permitindo a execução de scripts web arbitrários se um usuário for enganado para clicar em um link malicioso.
**Recommendations**
Atualize o plugin para a versão 3.1.78 ou posterior.
Como mitigação temporária, restrinja ou sanitize o uso do parâmetro `page`.