CVE-2022-2629
El plugin Top Bar para WordPress en versiones anteriores a la 3.0.4 contiene una vulnerabilidad de cross-site scripting almacenado en los parámetros tpbr_message, tpbr_btn_text, tpbr_btn_url y tpbr_color. Los administradores pueden inyectar scripts maliciosos a través de estos campos, que luego se ejecutan en los navegadores de los usuarios que visitan las páginas afectadas. Un atacante con credenciales de administrador necesitaría convencer a un usuario para que interactúe con un enlace manipulado para activar la carga almacenada.
Basado en datos públicos de CVE (MITRE/NVD).