"value":"The Wp-ImageZoom WordPress plugin through 1.1.0 does not sanitise and escape some parameters before outputting them back in a page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin"
"value":"El complemento Wp-ImageZoom de WordPress hasta la versi\u00f3n 1.1.0 no desinfecta ni escapa algunos par\u00e1metros antes de mostrarlos nuevamente en una p\u00e1gina, lo que genera Cross-Site Scripting reflejado que podr\u00eda usarse contra usuarios con privilegios altos, como el administrador."