CVE-2023-6953
El plugin PDF Generator For Fluent Forms para WordPress hasta la versión 1.1.7 contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada en los parámetros de contenido del encabezado, cuerpo del PDF y pie de página porque la entrada del usuario no se sanitiza ni se escapa adecuadamente en la salida. Un atacante con capacidad para crear formularios —que puede configurarse en nivel de colaborador o superior dependiendo de la configuración del administrador, aunque por defecto es admin— podría inyectar scripts maliciosos que se ejecutan cuando los usuarios ven la página afectada. La vulnerabilidad fue parcheada en la versión 1.1.8.
Basado en datos públicos de CVE (MITRE/NVD).