"value":"Orchardproject Orchard CMS 1.10.3 is vulnerable to Cross Site Scripting (XSS). When a low privileged user such as an author or publisher, injects a crafted html and javascript payload in a blog post, leading to full admin account takeover or privilege escalation when the malicious blog post is loaded in the victim's browser."
"value":"Orchardproject Orchard CMS 1.10.3 es vulnerable a Cross Site Scripting (XSS). Cuando un usuario con pocos privilegios, como un autor o editor, inyecta un payload de HTML y JavaScript manipulado en una publicaci\u00f3n de blog, lo que lleva a la toma total de la cuenta de administrador o a una escalada de privilegios cuando la publicaci\u00f3n de blog maliciosa se carga en el navegador de la v\u00edctima."