CVE-2024-4664
El plugin WP Chat App hasta la versión 3.6.4 contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en su configuración de administrador debido a una desinfección de entrada y codificación de salida inadecuadas. Los usuarios autenticados con privilegios de administrador o superiores pueden inyectar scripts maliciosos que se ejecutan cuando otros usuarios ven páginas afectadas. Esta vulnerabilidad solo afecta a configuraciones multisitio de WordPress o instalaciones donde la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).