CVE-2016-1000133
El plugin Forget About Shortcode Buttons para WordPress anterior a la versión 1.1.2 contiene una vulnerabilidad de cross-site scripting reflejado en la variable 'ajax_url'. Un atacante podría explotar este fallo elaborando un enlace malicioso que, cuando sea clickeado por un usuario, ejecutaría código JavaScript arbitrario en el navegador de la víctima debido a una sanitización inapropiada de entrada y escape de salida. Dado que el plugin falla en validar y codificar adecuadamente los datos suministrados por el usuario, atacantes no autenticados pueden inyectar scripts maliciosos que se ejecuten en el contexto de la página afectada.
Basado en datos públicos de CVE (MITRE/NVD).