WordPress · Youforms · CVE-2021-24596
**Nome do software vulnerável e versões afetadas**
Plugin youForms para WordPress, versões 1.0.0 a 1.0.5
**Descrição**
A vulnerabilidade permite que usuários com privilégios elevados, como editores e administradores, realizem ataques de Cross-Site Scripting. Isso é possível porque o campo “Button Text” dos modelos do plugin não sanitiza ou escapa corretamente as entradas, mesmo quando a capacidade “unfiltered html” está desativada.
**Recomendações**
Para as versões 1.0.0 a 1.0.5 do plugin youForms para WordPress, atualize para uma versão posterior à 1.0.5 para resolver o problema.