CVE-2015-6738
El plugin iFrame para WordPress hasta la versión 3.0 contiene una vulnerabilidad de cross-site scripting reflejado en la opción 'get_params_from_url' causada por una sanitización inadecuada de la entrada y un escape insuficiente de la salida. Un atacante no autenticado podría explotar este fallo para inyectar scripts maliciosos en páginas web, que se ejecutarían si se pudiera persuadir a un usuario para que haga clic en un enlace especialmente diseñado.
Basado en datos públicos de CVE (MITRE/NVD).