CVE-2023-2711
El plugin Ultimate Product Catalog para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en las versiones 5.2.5 y anteriores que surge de una sanitización inadecuada de la configuración del administrador y de un escape insuficiente de la salida. Un usuario administrador autenticado o un usuario con privilegios más altos puede inyectar scripts maliciosos a través de la configuración del plugin, que luego se ejecutarán cuando otros usuarios vean las páginas afectadas. Esta vulnerabilidad solo impacta las instalaciones multisitio de WordPress y aquellas donde la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).