"value":"Multiple cross-site scripting (XSS) vulnerabilities in w-Agora (Web-Agora) allow remote attackers to inject arbitrary web script or HTML via (1) the showuser parameter to profile.php, the (2) search_forum or (3) search_user parameter to search.php, or (4) the userid parameter to change_password.php."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en w-Agora (Web-Agora) permiten a atacantes remotos inyectar scripts web o HTML de su elecci\u00f3n mediante (1) el par\u00e1metro showuser en profile.php (2) el par\u00e1metro search_forum \u00f3 (3) el par\u00e1metro search_user en search.php, \u00f3 (4) el par\u00e1metro userid en change_password.php."