"value":"The XPlainer \u2013 WooCommerce Product FAQ [WooCommerce Accordion FAQ Plugin] plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'ffw_activate_template' function in all versions up to, and including, 1.6.4. This makes it possible for authenticated attackers, with Subscriber-level access and above, to store cross-site scripting that will trigger when viewing the dashboard templates or accessing FAQs."
"value":" El complemento XPlainer \u2013 WooCommerce Product FAQ [WooCommerce Accordion FAQ Plugin] para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificaci\u00f3n de capacidad en la funci\u00f3n 'ffw_activate_template' en todas las versiones hasta la 1.6.4 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior, almacenen Cross Site Scripting que se activar\u00e1 al ver las plantillas del panel o acceder a las preguntas frecuentes."