CVE-2024-10103
El plugin MailPoet para WordPress anterior a la versión 5.3.2 contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en su configuración de administración que surge de la desinfección inadecuada de entrada y escape insuficiente de salida. Los administradores autenticados pueden inyectar scripts maliciosos que se ejecutarán cuando otros usuarios vean las páginas afectadas, aunque esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o aquellas con unfiltered_html deshabilitado. El defecto afecta todas las versiones hasta la 5.3.1 y requiere acceso a nivel de administrador para ser explotado.
Basado en datos públicos de CVE (MITRE/NVD).