CVE-2026-56007
El plugin Ocean Product Sharing para WordPress es vulnerable a Stored Cross-Site Scripting (XSS) en versiones hasta y inclusive 2.2.2 debido a una sanitización de entrada insuficiente y una escapada de salida inadecuada. Esto permite que los atacantes autenticados, con acceso de nivel administrador de tienda o superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada. Esta vulnerabilidad solo afecta instalaciones multisitio y aquellas donde se ha deshabilitado la opción de html sin filtrar.
Traducción automática del texto original de la fuente. Ver original
Fuente: Wordfence