"value":"The The Simple Spoiler plugin for WordPress is vulnerable to arbitrary shortcode execution in versions 1.2 to 1.3. This is due to the plugin adding the filter add_filter('comment_text', 'do_shortcode'); which will run all shortcodes in comments. This makes it possible for unauthenticated attackers to execute arbitrary shortcodes."
"value":"El complemento The Simple Spoiler para WordPress es vulnerable a la ejecuci\u00f3n arbitraria de c\u00f3digos cortos en las versiones 1.2 a 1.3. Esto se debe a que el complemento agrega el filtro add_filter('comment_text', 'do_shortcode'); que ejecutar\u00e1 todos los c\u00f3digos cortos en los comentarios. Esto hace posible que atacantes no autenticados ejecuten c\u00f3digos cortos arbitrarios."