"value":"A cross-site scripting (XSS) vulnerability has been identified in MODX prior to 3.1.0. The vulnerability allows authenticated users to upload SVG files containing malicious JavaScript code as profile images, which gets executed in victims' browsers when viewing the profile image."
"value":"Se ha identificado una vulnerabilidad de Cross Site Scripting (XSS) en MODX anterior a la versi\u00f3n 3.1.0. Esta vulnerabilidad permite a los usuarios autenticados subir archivos SVG con c\u00f3digo JavaScript malicioso como im\u00e1genes de perfil, que se ejecutan en los navegadores de las v\u00edctimas al visualizar la imagen de perfil."