"value":"In the Pro and Enterprise versions of GTranslate < 2.8.65, the gtranslate_request_uri_var function runs at the top of all pages and echoes out the contents of $_SERVER['REQUEST_URI']. Although this uses addslashes, and most modern browsers automatically URLencode requests, this plugin is still vulnerable to Reflected XSS in older browsers such as Internet Explorer 9 or below, or in cases where an attacker is able to modify the request en route between the client and the server, or in cases where the user is using an atypical browsing solution."
},
{
"lang":"es",
"value":"En el Pro y Enterprise de GTranslate versiones anteriores a 2.8.65, la funci\u00f3n gtranslate_request_uri_var se ejecuta en la parte superior de todas las p\u00e1ginas y se hace eco del contenido de $_SERVER[\"REQUEST_URI\"]. Aunque esto usa addslashes, y la mayor\u00eda de los navegadores modernos codifican autom\u00e1ticamente las peticiones de URL, este plugin sigue siendo vulnerable a un ataque de tipo XSS reflejado en navegadores antiguos como Internet Explorer 9 o por debajo, donde un atacante es capaz de modificar la petici\u00f3n en el camino entre el cliente y el servidor, o en los casos en que el usuario est\u00e1 usando una soluci\u00f3n de navegaci\u00f3n at\u00edpica"