CVE-2023-1470
El plugin eCommerce Product Catalog para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en versiones hasta la 3.3.8 que afecta ciertos parámetros de configuración debido a una desinfección inadecuada de entrada y escape insuficiente de salida. Esta vulnerabilidad permite que administradores autenticados y usuarios con privilegios superiores introduzcan scripts maliciosos en páginas que se ejecutan cuando los visitantes ven esas páginas. El defecto está limitado a instalaciones de WordPress multisitio y configuraciones de un solo sitio donde la capacidad unfiltered_html ha sido deshabilitada.
Basado en datos públicos de CVE (MITRE/NVD).