CVE-2022-3220
El plugin Advanced Comment Form en versiones anteriores a la 1.2.1 contiene una vulnerabilidad de cross-site scripting (XSS) que permite a los atacantes inyectar scripts maliciosos en sitios web, lo que potencialmente puede habilitar redirecciones maliciosas, publicidades no deseadas o la ejecución de otro código HTML cuando los visitantes acceden al sitio. La vulnerabilidad fue descubierta y reportada por un investigador de seguridad y ha sido resuelta en la versión 1.2.1 y posteriores. Los usuarios deberían actualizar a la versión parcheada inmediatamente para prevenir la explotación.
Basado en datos públicos de CVE (MITRE/NVD).