CVE-2024-1660
El plugin Top Bar hasta la versión 3.0.4 contiene una vulnerabilidad de cross-site scripting almacenado en su configuración administrativa causada por una sanitización inadecuada de la entrada del usuario y falta de codificación adecuada de la salida. Los atacantes con privilegios de administrador pueden inyectar scripts maliciosos que se ejecutarán cuando otros usuarios vean páginas afectadas, aunque esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o configuraciones donde la capacidad unfiltered_html ha sido restringida. El defecto fue corregido en la versión 3.0.5.
Basado en datos públicos de CVE (MITRE/NVD).