"value":"The Post Timeline WordPress plugin before 2.2.6 does not sanitise and escape an invalid nonce before outputting it back in an AJAX response, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin"
"value":"El plugin de WordPress Post Timeline anterior a la versi\u00f3n 2.2.6 no sanea y escapa de un nonce inv\u00e1lido antes de devolverlo en una respuesta AJAX, lo que lleva a un Reflected Cross-Site Scripting que podr\u00eda ser utilizado contra usuarios con privilegios elevados como el administrador."