"value":"Stored XSS in the IMPress for IDX Broker WordPress plugin before 2.6.2 allows authenticated attackers with minimal (subscriber-level) permissions to save arbitrary JavaScript in the plugin's settings panel via the idx_update_recaptcha_key AJAX action and a crafted idx_recaptcha_site_key parameter, which would then be executed in the browser of any administrator visiting the panel. This could be used to create new administrator-level accounts."
},
{
"lang":"es",
"value":"Una vulnerabilidad de tipo XSS almacenado en el plugin IMPress for IDX Broker WordPress versiones anteriores a 2.6.2, permite a atacantes autenticados con permisos m\u00ednimos (nivel suscriptor) guardar JavaScript arbitrario en el panel de configuraci\u00f3n del plugin por medio de la acci\u00f3n AJAX de idx_update_recaptcha_key y un par\u00e1metro idx_recaptcha_site_key dise\u00f1ado, que luego ser\u00eda ejecutado en el navegador de cualquier administrador que visite el panel. Esto podr\u00eda ser usado para crear nuevas cuentas de nivel administrador."