CVE-2024-50413
El plugin Import and export users and customers hasta la versión 1.27.5 contiene una vulnerabilidad de cross-site scripting almacenado que surge de una sanitización inadecuada de entradas y un escape insuficiente de salidas. Los administradores con privilegios elevados pueden inyectar scripts maliciosos en páginas, que luego se ejecutan cuando otros usuarios visitan esas páginas, aunque esto solo afecta configuraciones multisitio de WordPress o instalaciones donde la capacidad unfiltered_html ha sido deshabilitada. La vulnerabilidad requiere acceso autenticado a nivel de administrador o superior. Los usuarios deberían actualizar a la versión 1.27.6 o posterior para solucionar este problema.
Basado en datos públicos de CVE (MITRE/NVD).