"value":"The SCSS Happy Compiler \u2013 Compile SCSS to CSS & Automatic Enqueue plugin for WordPress is vulnerable to Stored Cross-Site Scripting due to a missing capability check and insufficient sanitization on the import_settings() function in all versions up to, and including, 1.3.10. This makes it possible for authenticated attackers, with Subscriber-level access and above, to inject malicious web scripts."
"value":" El complemento SCSS Happy Compiler \u2013 Compile SCSS to CSS & Automatic Enqueue para WordPress es vulnerable a Cross Site Scripting almacenado debido a una falta de verificaci\u00f3n de capacidad y una sanitizaci\u00f3n insuficiente en la funci\u00f3n import_settings() en todas las versiones hasta la 1.3.10 incluida. . Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, inyecten scripts web maliciosos."