"value":"PyroCMS 3.9 is vulnerable to a stored Cross Site Scripting (XSS_ when a low privileged user such as an author, injects a crafted html and javascript payload in a blog post, leading to full admin account takeover or privilege escalation."
"value":"PyroCMS 3.9 es vulnerable a un Cross Site Scripting (XSS_) almacenado cuando un usuario con pocos privilegios, como un autor, inyecta un payload de HTML y JavaScript manipulado en una publicaci\u00f3n de blog, lo que lleva a la apropiaci\u00f3n total de la cuenta de administrador o a una escalada de privilegios."