"value":"Themify Portfolio Post WordPress plugin before 1.2.1 does not validate and escapes some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as a contributor to perform Stored Cross-Site Scripting attacks, which could be used against high privileged users such as admin."
"value":"El complemento Themify Portfolio Post de WordPress, en sus versiones anteriores a la 1.2.1, no valida ni escapa algunos de sus atributos antes de devolverlos a la p\u00e1gina, lo que podr\u00eda permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross site scripting almacenado, lo que podr\u00eda utilizarse contra usuarios con privilegios elevados, como el administrador."