"value":"The 123.chat WordPress plugin before 1.3.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)"
"value":"El plugin 123.chat para WordPress anterior a la versi\u00f3n 1.3.1 no sanitiza ni escapa algunos de sus par\u00e1metros, lo que podr\u00eda permitir a usuarios con privilegios elevados, como el administrador, realiza ataques Cross-Site Scripting (XSS) almacenado incluso cuando la funci\u00f3n \"unfiltered_html\" no est\u00e1 permitida (por ejemplo, en una configuraci\u00f3n multisitio)."