CVE-2022-50958
Jetpack versión 9.1 y anteriores contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados ejecutar JavaScript arbitrario en navegadores de usuarios. La vulnerabilidad existe en el endpoint grunion-form-view.php donde el parámetro post_id no está adecuadamente desinfectado, permitiendo a los atacantes incrustar scripts maliciosos dentro de URLs especialmente construidas. Un atacante puede explotar esto engañando a los usuarios para que visiten un enlace malicioso, resultando en la inyección y ejecución de código arbitrario dentro de la sesión del navegador de la víctima.
Basado en datos públicos de CVE (MITRE/NVD).