WordPress Visualizer Plugin <= 3.9.1 is vulnerable to Cross Site Scripting (XSS)
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El plugin Visualizer de WordPress versión 3.9.1 y anteriores permite que usuarios autenticados con permisos de colaborador inyecten scripts maliciosos que se almacenan y ejecutan en los navegadores de otros usuarios. Esto puede comprometer la seguridad del sitio y los datos de los usuarios.
Vulnerabilidad de XSS Almacenado autenticado en el plugin Visualizer que afecta versiones ≤3.9.1, explotable por usuarios con permisos de nivel colaborador o superior. Los payloads de script malicioso se persisten en la base de datos y se ejecutan en el lado del cliente cuando son accedidos por otros usuarios, pudiendo resultar en robo de sesión, robo de credenciales o escalada de privilegios.