CVE-2021-24737
El plugin wpDiscuz en versiones anteriores a la 7.3.2 contiene una vulnerabilidad de cross-site scripting almacenado en sus mensajes de Seguir y Dejar de seguir, que se generan en la página sin sanitización ni escape adecuados. Este fallo permite a usuarios con privilegios elevados inyectar scripts maliciosos incluso cuando la capacidad unfiltered_html está restringida. La vulnerabilidad persiste a través de las versiones 7.3.0 y 7.3.1, y aunque la versión 7.3.2 aborda el problema, los payloads existentes permanecen activos hasta que se guarden nuevamente los ajustes del sitio después de instalar la actualización.
Basado en datos públicos de CVE (MITRE/NVD).