CVE-2021-24569
El plugin Cookie Notice para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en las versiones hasta la 2.1.3 que afecta la opción de configuración de Texto del Botón. El flaw surge de una sanitización inadecuada de las entradas de usuario y un escape insuficiente del contenido mostrado, permitiendo que los administradores y usuarios con privilegios más elevados introduzcan scripts maliciosos que se ejecutan cuando los visitantes del sitio cargan las páginas afectadas. Esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o configuraciones de sitio único donde la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).