"value":"The 3D FlipBook WordPress plugin before 1.12.1 does not have authorisation and CSRF checks when updating its settings, and does not have any sanitisation/escaping, allowing any authenticated users, such as subscriber to put Cross-Site Scripting payloads in all pages with a 3d flipbook."
},
{
"lang":"es",
"value":"El plugin 3D FlipBook de WordPress versiones anteriores a 1.12.1, no presenta comprobaciones de autorizaci\u00f3n y de tipo CSRF cuando actualiza su configuraci\u00f3n, y no presenta ning\u00fan tipo de saneo/escape, permitiendo a cualquier usuario autenticado, como el suscriptor, poner cargas \u00fatiles de tipo Cross-Site Scripting en todas las p\u00e1ginas con un flipbook 3D"