"value":"Plugin Settings Change leading to Cross-Site Scripting (XSS) vulnerability in Cloudways Breeze plugin <= 2.0.2 on WordPress allows users with a subscriber or higher user role to execute any of the wp_ajax_* actions in the class Breeze_Configuration which includes the ability to change any of the plugin's settings including CDN setting which could be further used for XSS attack."
},
{
"lang":"es",
"value":"El cambio de la configuraci\u00f3n del plugin conlleva a una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Cloudways Breeze versiones anteriores a 2.0.2 incluy\u00e9ndola en WordPress, que permite a usuarios con un rol de suscriptor o superior ejecutar cualquiera de las acciones wp_ajax_* en la clase Breeze_Configuration que incluye la capacidad de cambiar cualquiera de los ajustes del plugin, incluyendo la configuraci\u00f3n de CDN que podr\u00eda ser usada para un ataque de tipo XSS"