CVE-2024-1997
El plugin Premium Addons PRO para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones hasta 2.9.12 en el parámetro 'premium_fbchat_app_id' del Widget de Chat de Messenger. Los atacantes con privilegios de colaborador o superiores pueden explotar la sanitización y el escape insuficientes para inyectar scripts maliciosos que se ejecuten para todos los usuarios que vean las páginas afectadas. La vulnerabilidad requiere autenticación pero permite que los colaboradores comprometan la seguridad del sitio web al inyectar código JavaScript arbitrario. Se corrigió en la versión 2.9.13.
Basado en datos públicos de CVE (MITRE/NVD).