CVE-2023-4919
El plugin iframe para WordPress contiene una vulnerabilidad de cross-site scripting almacenado a través de su funcionalidad de shortcode en versiones 4.6 y anteriores. La falla surge de una sanitización inadecuada de las entradas del usuario y un escape insuficiente de la salida, permitiendo que usuarios autenticados con al menos privilegios de colaborador incrusten scripts maliciosos en páginas que se ejecutan para los visitantes que ven esas páginas. Se aplicó una corrección parcial en la versión 4.6, con una resolución completa llegando en la versión 4.7.
Basado en datos públicos de CVE (MITRE/NVD).