"value":"The Copyright Proof WordPress plugin through 4.16 does not sanitise and escape a parameter before outputting it back via an AJAX action available to both unauthenticated and authenticated users, leading to a Reflected Cross-Site Scripting when a specific setting is enabled."
},
{
"lang":"es",
"value":"El plugin Copyright Proof de WordPress versiones hasta 4.16, no sanea y escapa de un par\u00e1metro antes de devolverlo por medio de una acci\u00f3n AJAX disponible tanto para usuarios no autenticados como autenticados, conllevando a un ataque de tipo Cross-Site Scripting Reflejado cuando es habilitada una configuraci\u00f3n espec\u00edfica"