"value":"The JivoChat Live Chat WordPress plugin before 1.3.5.4 does not properly check CSRF tokens on POST requests to the plugins admin page, and does not sanitise some parameters, leading to a stored Cross-Site Scripting vulnerability where an attacker can trick a logged in administrator to inject arbitrary javascript."
},
{
"lang":"es",
"value":"El plugin JivoChat Live Chat de WordPress versiones anteriores a 1.3.5.4, no comprueba apropiadamente los tokens de tipo CSRF en las peticiones POST a la p\u00e1gina de administraci\u00f3n del plugin, y no sanea algunos par\u00e1metros, conllevando una vulnerabilidad de tipo Cross-Site Scripting almacenado en la que un atacante puede enga\u00f1ar a un administrador conectado para inyectar javascript arbitrario"