CVE-2022-4470 Complemento Widgets for Google Reviews para WordPress

Complemento Widgets for Google Reviews para WordPress

Ciertas versiones de Widgets For Google Reviews de Unknown contienen la siguiente vulnerabilidad

El complemento Widgets for Google Reviews para WordPress anterior a la versión 9.8 no valida ni escapa a algunos de sus atributos de shortcode antes de volver a mostrarlos en la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de secuencias de comandos almacenadas entre sitios que podrían usarse contra usuarios con privilegios elevados, como administradores.