CVE-2024-35644
El plugin Preferred Languages para WordPress en versiones hasta la 2.2.2 contiene una vulnerabilidad de cross-site scripting almacenado en su configuración administrativa debido a una sanitización insuficiente de la entrada del usuario y un escape de salida deficiente. Un administrador autenticado puede inyectar scripts maliciosos en la configuración del plugin, que se ejecutarán cuando otros usuarios vean páginas que contengan este contenido inyectado. Esta vulnerabilidad se limita a instalaciones multisitio de WordPress o aquellas donde la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).