CVE-2019-25314
El plugin Duplicate Post para WordPress es vulnerable a Stored Cross-Site Scripting (XSS) en versiones hasta y inclusive 3.2.3 debido a una sanitización de entrada insuficiente y una escapada de salida inadecuada. Esto permite que los atacantes autenticados, con acceso de nivel administrador o superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada. Esta vulnerabilidad solo afecta instalaciones multi-site e instalaciones donde se ha deshabilitado unfiltered_html.
Traducción automática del texto original de la fuente. Ver original
Fuente: Wordfence