CVE-2024-4042
El plugin Post Grid para WordPress anterior a la versión 2.2.81 contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en el atributo de clase del bloque menu-wrap-item debido a una sanitización y escape inadecuados de la entrada del usuario. Los atacantes con permisos de nivel de colaborador o superior pueden inyectar scripts maliciosos en páginas que se ejecutan cuando otros usuarios ven el contenido afectado. La vulnerabilidad permite a usuarios autenticados almacenar código arbitrario que persiste y se ejecuta en los navegadores de los visitantes del sitio.
Basado en datos públicos de CVE (MITRE/NVD).