CVE-2024-0625
El plugin WPFront Notification Bar contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro 'wpfront-notification-bar-options[custom_class]' que afecta versiones hasta la 3.3.2, causada por una sanitización de entrada inadecuada y codificación de salida insuficiente. Los administradores pueden inyectar scripts maliciosos en páginas que se ejecutarán cuando los usuarios visualicen esas páginas, aunque esta vulnerabilidad solo impacta configuraciones multisitio e instalaciones donde la capacidad unfiltered_html está deshabilitada. El problema fue corregido en la versión 3.4.
Basado en datos públicos de CVE (MITRE/NVD).