"value":"The YOP Poll WordPress plugin before 6.3.1 is affected by a stored Cross-Site Scripting vulnerability which exists in the Create Poll - Options module where a user with a role as low as author is allowed to execute arbitrary script code within the context of the application. This vulnerability is due to insufficient validation of custom label parameters - vote button label , results link label and back to vote caption label."
},
{
"lang":"es",
"value":"El plugin YOP Poll de WordPress versiones anteriores a 6.3.1, est\u00e1 afectado por una vulnerabilidad de tipo Cross-Site Scripting almacenada que se presenta en el m\u00f3dulo Create Poll - Options donde un usuario con un rol tan bajo como el de autor puede ejecutar c\u00f3digo script arbitrario dentro del contexto de la aplicaci\u00f3n. Esta vulnerabilidad es debido a que no se comprueban suficientemente los par\u00e1metros de las etiquetas personalizadas: la etiqueta del bot\u00f3n de votaci\u00f3n, la etiqueta del enlace de resultados y la etiqueta del t\u00edtulo de vuelta a la votaci\u00f3n"