"value":"The WordPress Filter Gallery Plugin WordPress plugin before 0.1.6 does not properly escape the filters passed in the ufg_gallery_filters ajax action before outputting them on the page, allowing a high privileged user such as an administrator to inject HTML or javascript to the plugin settings page, even when the unfiltered_html capability is disabled."
"value":"El complemento Filter Gallery de WordPress anterior a 0.1.6 no escapa correctamente a los filtros pasados en la acci\u00f3n ajax ufg_gallery_filters antes de mostrarlos en la p\u00e1gina, lo que permite a un usuario con privilegios elevados, como un administrador, inyectar HTML o javascript en la p\u00e1gina de configuraci\u00f3n del complemento. incluso cuando la capacidad unfiltered_html est\u00e1 deshabilitada."