CVE-2024-4575
El plugin LayerSlider para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en versiones anteriores a la 7.11.1 que afecta el shortcode ls_search_form. Los usuarios autenticados con permisos de nivel colaborador o superior pueden inyectar scripts maliciosos a través de atributos del shortcode insuficientemente sanitizados, que luego se ejecutan en los navegadores de cualquiera que vea la página comprometida. La falla proviene de una validación de entrada inadecuada y una codificación de salida insuficiente de los datos suministrados por el usuario.
Basado en datos públicos de CVE (MITRE/NVD).