"value":"The Search & Filter WordPress plugin before 1.2.16 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high privilege users such as admin."
"value":"El complemento Search & Filter de WordPress en las versiones anteriores a la 4.2.2 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a la p\u00e1gina, lo que podr\u00eda permitir a los usuarios con un rol tan bajo como el de colaborador realizar un ataque de Cross-Site Scripting almacenado entre sitios que podr\u00edan utilizarse contra usuarios con privilegios elevados, como el administrador."