WordPress · Learnpress · CVE-2026-48865
**Nome do Software Vulnerável e Versões Afetadas**
LearnPress versões anteriores a 4.3.6
**Description**
A neutralização inadequada de entradas durante a geração de páginas web permite o Cross-Site Scripting (XSS) Refletido, uma falha onde a aplicação inclui dados não confiáveis em uma página web sem a devida validação, permitindo que atacantes executem scripts maliciosos no navegador da vítima.
**Recommendations**
Atualize para uma versão posterior a 4.3.6.