CVE-2017-20192
El plugin Formidable Form Builder para WordPress anterior a la versión 2.05.03 contiene una vulnerabilidad de secuencias de comandos entre sitios almacenada que afecta múltiples parámetros de entrada de formularios, incluyendo el campo 'after_html'. Los atacantes no autenticados pueden explotar la sanitización inadecuada de entrada y la codificación de salida para inyectar scripts maliciosos que se ejecutarán cuando los usuarios vean el contenido afectado. La vulnerabilidad permite la ejecución de código arbitrario en los navegadores de las víctimas a través de cargas útiles almacenadas, lo que representa un riesgo de seguridad significativo para los sitios web que utilizan versiones vulnerables del plugin.
Basado en datos públicos de CVE (MITRE/NVD).