CVE-2023-7029
El plugin MaxButtons para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones hasta la 9.7.6, causada por una sanitización inadecuada de la entrada del usuario y un escape insuficiente de la salida dentro de los atributos del shortcode del plugin. Los usuarios autenticados con privilegios de colaborador o superior pueden inyectar scripts maliciosos en las páginas a través de estos atributos, y los scripts se ejecutan cuando otros usuarios ven las páginas afectadas. Aunque se intentó un arreglo parcial en la versión 9.7.6, la vulnerabilidad fue completamente resuelta en la versión 9.7.7.
Basado en datos públicos de CVE (MITRE/NVD).