CVE-2023-6738
El plugin Pagelayer para WordPress anterior a la versión 1.7.9 contiene una vulnerabilidad de cross-site scripting almacenado que afecta los campos meta pagelayer_header_code, pagelayer_body_open_code y pagelayer_footer_code. Los atacantes con permisos de nivel de colaborador o superior pueden inyectar scripts maliciosos a través de estos campos porque el plugin no sanitiza correctamente las entradas ni escapa los resultados. Cuando los visitantes acceden a páginas que contienen estos scripts inyectados, el código malicioso se ejecuta en sus navegadores. Esta falla representa el retorno de un problema de seguridad que supuestamente fue corregido en la versión 1.7.7.
Basado en datos públicos de CVE (MITRE/NVD).