CVE-2021-47983
El plugin WordPress Stripe Payments 2.0.39 contiene una vulnerabilidad de cross-site scripting (XSS) almacenada que permite a atacantes autenticados injectar scripts maliciosos a través del parámetro AcceptStripePayments-settings[currency_code]. Los atacantes pueden enviar solicitudes POST a /wp-admin/options.php con cargas útiles en el campo currency_code para ejecutar JavaScript arbitrario en los navegadores de administradores cuando se visualizan las configuraciones.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org