CVE-2012-5387, CVE-2012-5388
El plugin White Label CMS anterior a la versión 1.5.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios en wlcms-plugin.php que permite a los atacantes secuestrar la autenticación del administrador y modificar la configuración del nombre del desarrollador mediante el parámetro wlcms_o_developer_name. Un atacante podría explotar esto elaborando una solicitud maliciosa a wp-admin/admin.php que incluya código XSS dentro del campo de nombre del desarrollador, comprometiendo potencialmente las funciones administrativas. La vulnerabilidad afecta todas las versiones anteriores a la 1.5.1 y se resuelve en esa versión y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).