CVE-2024-34805
El plugin iframe para WordPress hasta la versión 5.0 contiene una falla de cross-site scripting almacenado causada por una sanitización insuficiente de la entrada del usuario y un escape inadecuado de la salida. Los atacantes con permisos de nivel Colaborador o superior pueden explotar esta vulnerabilidad para inyectar scripts maliciosos en páginas, que luego se ejecutan para cualquier usuario que visualice esas páginas. La vulnerabilidad afecta todas las versiones hasta e incluyendo la 5.0, siendo la versión 5.1 la que contiene la corrección.
Basado en datos públicos de CVE (MITRE/NVD).